Datenschutzrichtlinie
Stand: 13. September 2026
Unsere Dienste ermöglichen es Ihnen, Ihre Kontakte und die Kommunikation mit Ihren Kontakten zu stärken, zu verfolgen und zu nutzen, indem Sie eine Vielzahl automatisierter und maschineller Lernmethoden verwenden, um Informationen zu analysieren, für die Sie die Dienste autorisiert haben („Inhalte”) auf Ihrem Mobilgerät, in Ihren E-Mail-Konten und in anderen Online-, Cloud- oder mobilen Diensten („Autorisierte Quellen”). Das bedeutet, dass FUMP unter anderem Zugriff auf Ihre E-Mails, Kontaktlisten und andere Materialien hat und diese analysiert. Alle Analysen werden in Übereinstimmung mit dieser Datenschutzrichtlinie durchgeführt, die Sie sorgfältig lesen sollten.
Datenschutz
Diese Datenschutzrichtlinie (die „Datenschutzrichtlinie”) regelt, wie wir personenbezogene Daten über unsere Website fump.io („Website”), unsere Anwendung für das Kundenbeziehungsmanagement und damit verbundene Dienste sowie über unsere normalen Geschäftsaktivitäten erheben und verarbeiten, einschließlich wenn sich ein Unternehmen für die Nutzung unserer Dienste registriert (ein „Kunde”) oder mit uns per Post, Telefon, E-Mail oder auf andere Weise korrespondiert (zusammenfassend die „Dienste”).
In dieser Datenschutzrichtlinie beziehen sich „FUMP”, „wir”, „uns”, „unser” und ähnliche Verweise auf die FUMP UG (haftungsbeschränkt), Schellerdamm 15a, 21079 Hamburg, Deutschland, vertreten durch den Geschäftsführer Nils Löwe.
FUMP ist ein reines B2B-Angebot. Die Dienste richten sich ausschließlich an Unternehmer i. S. d. § 14 BGB; ein Vertragsschluss mit Verbrauchern findet nicht statt. Eine Widerrufsbelehrung nach §§ 312g, 355 BGB ist daher nicht erforderlich.
Der Begriff „personenbezogene Daten”, wie er in dieser Datenschutzrichtlinie verwendet wird, bezeichnet alle Informationen, die es uns ermöglichen, Sie direkt oder indirekt durch Bezugnahme auf eine Kennung wie Ihren Namen, Ihre Identifikationsnummer, Ihre Standortdaten, Ihre Online-Kennung oder einen oder mehrere für Sie spezifische Faktoren zu identifizieren. Personenbezogene Daten schließen anonyme Informationen oder Informationen aus, bei denen die Identität einer Person dauerhaft entfernt wurde.
Indem Sie sich für die Dienste registrieren und diese nutzen, akzeptieren Sie die in dieser Datenschutzrichtlinie beschriebenen Praktiken.
Verantwortlicher und Datenschutzbeauftragter
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
FUMP UG (haftungsbeschränkt) Schellerdamm 15a, 21079 Hamburg, Deutschland Geschäftsführer: Nils Löwe E-Mail: moin@fump.io
Datenschutzbeauftragter: Aufgrund der Größe und Struktur unseres Unternehmens (UG mit weniger als 20 mit der ständigen automatisierten Verarbeitung beschäftigten Personen, keine umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten i. S. d. Art. 9 DSGVO und keine regelmäßige systematische Überwachung Betroffener im großen Umfang) besteht keine gesetzliche Verpflichtung zur Benennung eines Datenschutzbeauftragten gemäß Art. 37 DSGVO i. V. m. § 38 BDSG. Anfragen zum Datenschutz richten Sie bitte an moin@fump.io.
Welche Informationen sammeln wir?
1. Informationen, die Kunden uns zur Verfügung stellen
Wir erheben und speichern personenbezogene Daten wie Ihren Namen, Ihre Adresse, Ihre E-Mail-Adresse, Ihre Telefonnummer, Benutzernamen und (gehashte) Passwörter, wenn Sie sich für die Nutzung unserer Dienste registrieren, eine Frage stellen, ein Formular ausfüllen, eine Transaktion durchführen, uns eine E-Mail senden oder an unseren Veranstaltungen teilnehmen. Wenn Sie die angeforderten Informationen nicht zur Verfügung stellen, können Sie möglicherweise nicht auf einige der Merkmale und Funktionen unserer Dienste zugreifen oder diese nutzen.
Für die Abwicklung von Zahlungen erheben wir Rechnungsinformationen. Vollständige Zahlungsdaten (z. B. Kreditkartennummern) werden nicht von FUMP gespeichert, sondern direkt vom Zahlungsdienstleister Stripe verarbeitet. Wir erhalten von Stripe lediglich Transaktions- und Statusinformationen sowie eine Token-Referenz.
2. Informationen, die im Auftrag unserer Kunden verarbeitet werden
Wenn Kunden unsere Dienste nutzen, erfasst FUMP personenbezogene Daten und andere Informationen („Inhalte”) in Bezug auf Dritte, die in mobilen Geräten, E-Mail-Konten und in anderen Online-, Cloud- oder mobilen Diensten („autorisierte Quellen”) enthalten sind, wenn unsere Kunden die Dienste für den Zugriff auf diese autorisierten Quellen autorisiert haben. Durch die Nutzung der Dienste und die Gewährung des Zugangs zu autorisierten Quellen garantieren Kunden, dass sie das Recht haben, uns Zugang zu jeder autorisierten Quelle sowie zu den darin enthaltenen personenbezogenen Daten und Inhalten zu gewähren.
Für diese Verarbeitung agiert FUMP als Auftragsverarbeiter im Sinne des Art. 28 DSGVO; der jeweilige Kunde ist der Verantwortliche. Auf Anforderung schließen wir mit unseren Kunden einen Auftragsverarbeitungsvertrag (AVV).
3. Informationen, die wir automatisch sammeln
Wir erfassen Inhalte oder andere Informationen, die Sie bereitstellen oder erstellen, wenn Sie mit den Diensten interagieren.
Wir erfassen außerdem Server-Log-Daten, wenn Sie auf unsere Dienste zugreifen. Dazu gehören IP-Adresse, Datum und Uhrzeit der Anfrage, angefragte URL, HTTP-Statuscode, übertragene Datenmenge, User-Agent (Browser/Betriebssystem) und – sofern übermittelt – die Referrer-URL. Diese Daten dienen dem stabilen und sicheren Betrieb der Dienste (insbesondere Fehleranalyse, Missbrauchsabwehr, DDoS-Schutz). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Server-Logs werden in der Regel nach 14 Tagen automatisch gelöscht, soweit nicht im Einzelfall ein konkretes Sicherheitsereignis eine längere Speicherung zur Aufklärung erfordert.
Wir setzen kein Web-Tracking, keine Analytics-Dienste (kein Google Analytics, kein Matomo, kein Plausible o. ä.), keine Werbe-Pixel und keine extern eingebundenen Schriftarten (z. B. Google Fonts via CDN) oder externen Skripte auf fump.io ein. Alle Schriftarten und Assets werden lokal aus unserer eigenen Infrastruktur ausgeliefert.
4. Informationen, die wir aus anderen Quellen erheben
Wir können Informationen aus den von Ihnen ausdrücklich verknüpften autorisierten Quellen (Google Contacts / Gmail über die offiziellen Google-APIs, Microsoft 365 / Outlook über die Microsoft-Graph-API oder ein von Ihnen benannter Mailserver über IMAP und CardDAV) erheben, soweit Sie uns dafür eine entsprechende Berechtigung erteilt haben. Eine Anreicherung über externe Daten-Broker findet nicht statt.
Cookies und ähnliche Technologien
Die Website fump.io setzt keine Cookies und keine vergleichbaren Tracking-Technologien ein.
Innerhalb der eingeloggten Web-Anwendung verwenden wir ausschließlich technisch notwendige Cookies, die für den Betrieb der Anwendung erforderlich sind. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TTDSG bzw. Art. 6 Abs. 1 lit. b und f DSGVO. Konkret:
| Cookie | Zweck | Speicherdauer |
|---|---|---|
_fump_session |
Aufrechterhaltung der Login-Sitzung (Devise) | Session |
theme |
Gewählte UI-Farbgebung (hell/dunkel) | persistent |
density |
Gewählte UI-Dichte | persistent |
sidebar_collapsed |
Status der Navigationsleiste | persistent |
Der Schutz vor Cross-Site-Request-Forgery (CSRF) verwendet kein eigenes Cookie: Das CSRF-Token wird im Session-Cookie gehalten und der Seite als Meta-Tag mitgegeben. Eine „Angemeldet bleiben”-Funktion mit dauerhaftem Login-Cookie bietet FUMP nicht an; die Sitzung endet spätestens nach 14 Tagen ohne Aktivität.
Für diese Cookies ist nach geltendem Recht keine Einwilligung erforderlich. Eine Einwilligungsabfrage („Cookie-Banner”) findet daher nicht statt. Sie können Cookies in Ihrem Browser jederzeit löschen oder blockieren; UI-Präferenzen gehen dann verloren, die Login-Funktion ist ohne Session-Cookie nicht nutzbar.
Wie verwendet FUMP Informationen?
Wir verwenden Ihre personenbezogenen Daten für die folgenden Zwecke:
- Um Ihre Identität zu bestätigen,
- Um Transaktionen abzuschließen,
- Um die Dienste bereitzustellen, zu betreiben und zu warten,
- Um unser Geschäft zu betreiben, einschließlich interner Business-Intelligence-Zwecke und der Produktverbesserung,
- Um auf Ihre Anfragen zu antworten und die von Ihnen angeforderten Leistungen zu erbringen,
- Zur Bereitstellung von Support,
- Zum Schutz der Dienste, einschließlich Betrugs- und Missbrauchsprävention,
- Um Sie über Änderungen an unserer Website und unseren Diensten zu informieren,
- Um die Dienste für Ihr Gerät korrekt darzustellen.
Eine Aggregation oder Weitergabe in einer Weise, die eine Identifizierung Ihrer Person ermöglichen würde, findet nicht statt.
Newsletter und Marketing-Kommunikation
Wir versenden gelegentlich einen Newsletter mit Produkt-, Service- und Brancheninformationen, sofern Sie sich dafür ausdrücklich angemeldet haben (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 7 UWG).
Anmeldeverfahren: Wir verwenden ein Double-Opt-In-Verfahren. Nach Eintragung Ihrer E-Mail-Adresse erhalten Sie zunächst eine Bestätigungsmail; erst nach Klick auf den darin enthaltenen Bestätigungslink wird Ihre E-Mail-Adresse in den Verteiler aufgenommen.
Versanddienstleister: Derzeit versenden wir keinen Newsletter. Sollten wir einen Newsletter einführen, setzen wir für den technischen Versand und die Verwaltung der Empfängerliste einen Auftragsverarbeiter ein, mit dem ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO besteht; soweit der Versand mit einem Drittlandbezug verbunden ist, werden EU-Standardvertragsklauseln vereinbart. Der Anbieter wird vor dem ersten Versand in der Empfängertabelle unten benannt.
Erfasste Daten: E-Mail-Adresse, Zeitpunkt von Anmeldung und Bestätigung, IP-Adresse zum Anmeldezeitpunkt (zum Nachweis der Einwilligung), sowie technische Versand- und Interaktionsdaten (z. B. Zustellbarkeit).
Abmeldung: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen – über den Abmelde-Link in jeder Newsletter-E-Mail oder per Nachricht an moin@fump.io. Vertragsbezogene Transaktions- und Servicemails erhalten Sie unabhängig davon weiterhin.
Empfänger / Auftragsverarbeiter
FUMP gibt personenbezogene Daten an folgende Kategorien von Empfängern weiter, soweit dies zur Erbringung der Dienste erforderlich ist. Mit allen unten genannten Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO.
| Dienstleister | Funktion | Sitz | Rechtsgrundlage Drittlandtransfer |
|---|---|---|---|
| Hetzner Online GmbH | Hosting der Anwendung, der Datenbank und der Dateiablage; Rechenzentren in Nürnberg und Falkenstein | Deutschland | – (keine Drittlandübermittlung) |
| Heroku (Salesforce) | Bis zum 12.09.2026 Hosting von Anwendung und Datenbank; seitdem nur noch Aufbewahrung einer Datenbank- und Dateikopie bis zu deren Löschung | USA / EU | EU-Standardvertragsklauseln (SCC); ergänzend EU-U.S. Data Privacy Framework, soweit die jeweilige Konzerngesellschaft zertifiziert ist |
| Stripe | Zahlungsabwicklung | Irland / USA | SCC; EU-U.S. Data Privacy Framework |
| Google (Gmail/Contacts API) | Synchronisation auf ausdrückliche Nutzerautorisierung | USA | SCC; EU-U.S. Data Privacy Framework |
| Microsoft (Microsoft Graph API, Microsoft 365 / Outlook) | Synchronisation auf ausdrückliche Nutzerautorisierung | Irland / USA | SCC (Microsoft Products and Services Data Protection Addendum); EU-U.S. Data Privacy Framework |
| OpenAI | Verarbeitung von Prompt-Inhalten für KI-gestützte Funktionen | Irland / USA | SCC |
| Anthropic | Verarbeitung von E-Mail-Inhalten und Kontaktdaten für die KI-gestützte Anreicherung von Kontakten (Signatur-Erkennung, Kennenlern-Kontext, Interessen, Rollen-Prüfung) | USA | SCC; Anthropic Data Processing Addendum |
| Mailgun (Sinch Mailgun, Mailgun Technologies, Inc.) | Versand von Transaktions- und Service-E-Mails (z. B. Registrierungsbestätigung, Erinnerungen, Kontohinweise); Verarbeitung in der EU-Region | USA / EU | SCC (Sinch Email Data Processing Addendum); EU-U.S. Data Privacy Framework |
| Berufsmäßige Berater (Steuerberater, Rechtsanwälte, Wirtschaftsprüfer) | Erfüllung gesetzlicher und vertraglicher Pflichten | Deutschland / EU | – |
Hinweis zu KI-Funktionen (OpenAI und Anthropic): FUMP nutzt zwei KI-Anbieter. An OpenAI gehen Inhalte, die Sie durch einen Klick auslösen (etwa Vorschläge und E-Mail-Entwürfe). An Anthropic (Claude) gehen im Rahmen der nächtlichen Kontakt-Anreicherung Auszüge aus E-Mails, die Sie mit einer Person gewechselt haben, sowie deren Kontaktdaten – um Signaturen zu erkennen, den Kennenlern-Kontext und Interessen abzuleiten und die Rollen-Einordnung zu prüfen. In beiden Fällen erfolgt die Übermittlung ausschließlich im Rahmen der Inferenz für Ihren Account. FUMP nutzt Ihre Inhalte nicht zum Training übergreifender, mandantenübergreifender Modelle. Mit OpenAI ist vertraglich vereinbart, dass die übermittelten Inhalte nicht für das Training der Modelle von OpenAI verwendet werden (OpenAI-API-Bedingungen für Geschäftskunden); für Anthropic gilt dasselbe nach den Anthropic Commercial Terms of Service und dem Anthropic Data Processing Addendum, die eine Nutzung von API-Inhalten zum Modell-Training ausschließen.
Wir können personenbezogene Daten und Inhalte außerdem offenlegen, wenn dies gesetzlich vorgeschrieben ist oder wenn wir in gutem Glauben davon ausgehen, dass die Offenlegung erforderlich ist, (a) um gesetzlichen Verpflichtungen oder behördlichen Anordnungen nachzukommen, (b) zum Schutz unserer Rechte oder unseres Eigentums bzw. der Rechte oder des Eigentums anderer Nutzer oder (c) um in einem Notfall die persönliche Sicherheit der Nutzer der Dienste oder der Öffentlichkeit zu schützen.
Im Falle einer Veräußerung oder Übertragung des Geschäftsbetriebs oder wesentlicher Vermögenswerte von FUMP können personenbezogene Daten Teil der übertragenen Vermögenswerte sein. Sie werden in einem solchen Fall vorab informiert.
Datenübermittlung in Drittländer
Soweit personenbezogene Daten an Empfänger in Ländern außerhalb des EWR übermittelt werden, für die kein Angemessenheitsbeschluss der EU-Kommission besteht, stützen wir die Übermittlung auf geeignete Garantien gemäß Art. 46 DSGVO – insbesondere die EU-Standardvertragsklauseln (SCC) in der von der EU-Kommission im Juni 2021 verabschiedeten Fassung – sowie auf Ihre ausdrückliche Einwilligung im Einzelfall (Art. 49 Abs. 1 lit. a DSGVO).
Für Übermittlungen in die USA berücksichtigen wir zusätzlich den Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 zum EU-U.S. Data Privacy Framework (DPF), sofern und solange der jeweilige Empfänger unter dem DPF zertifiziert ist. Hinweis: Das frühere „EU-U.S. und Swiss-U.S. Privacy Shield”-Regime wurde durch das Urteil des EuGH vom 16.07.2020 (Schrems II, C-311/18) für ungültig erklärt und durch das DPF abgelöst; wir berufen uns nicht mehr auf das Privacy Shield.
Zugriff auf Ihre autorisierten Dienste und CRM
Die Hauptfunktion der Dienste besteht darin, über Ihre autorisierten Dienste Zugriff auf Ihre Inhalte zu erhalten und diese Informationen mit dem von Ihnen benannten CRM zu synchronisieren. FUMP unterstützt drei Anschlussarten:
- Google (Gmail, Google Contacts): Der Zugriff erfolgt ausschließlich über das offizielle OAuth-2.0-Verfahren von Google; FUMP fragt kein Passwort Ihres Google-Kontos ab und speichert es nicht. Sie können die erteilten Berechtigungen jederzeit in Ihrem Google-Konto widerrufen.
- Microsoft 365 / Outlook: Der Zugriff erfolgt ausschließlich über das offizielle OAuth-2.0-Verfahren von Microsoft (Microsoft Entra ID) und die Microsoft-Graph-API; FUMP fragt kein Passwort Ihres Microsoft-Kontos ab und speichert es nicht. In Organisationen kann die Freigabe durch einen Administrator erforderlich sein. Sie können die erteilten Berechtigungen jederzeit in Ihrem Microsoft-Konto unter „Apps und Dienste” widerrufen.
- IMAP und CardDAV (eigener Mailserver): Hier gibt es kein OAuth-Verfahren. FUMP verbindet sich ausschließlich mit dem von Ihnen benannten Server und speichert die von Ihnen eingegebenen Zugangsdaten dafür verschlüsselt (Verschlüsselung auf Datenbankebene, Übertragung ausschließlich über TLS). Wir empfehlen ein eigenes App-Passwort, sofern Ihr Anbieter das anbietet. Sie beenden den Zugriff, indem Sie das Konto in FUMP entfernen oder das Passwort bei Ihrem Anbieter ändern.
In allen drei Fällen werden aus E-Mails nur Kopfdaten (Absender, Empfänger, Betreff, Zeitpunkt) dauerhaft gespeichert; der Inhalt einer E-Mail wird nur dann und nur so lange abgerufen, wie Sie ihn in FUMP öffnen oder eine KI-Funktion ihn auswertet (siehe „Hinweis zu KI-Funktionen”).
Zugriff durch KI-Assistenten (MCP-Schnittstelle)
FUMP bietet eine Schnittstelle nach dem Model Context Protocol (MCP), über die Sie einen KI-Assistenten Ihrer Wahl (zum Beispiel Claude) mit Ihrem FUMP-Konto verbinden können. Ohne Ihre aktive Verbindung findet kein Zugriff statt.
Verbindung und Umfang: Die Verbindung stellen Sie selbst her, über ein OAuth-Verfahren, bei dem Sie festlegen, ob der Assistent Ihre Kontakte nur lesen darf (Kontakte suchen und anzeigen, fällige Follow-ups abfragen) oder auch schreiben (Kontakte anlegen, ändern, zusammenführen, Notizen und Kontaktereignisse protokollieren). Für eigene Werkzeuge können Sie alternativ einen persönlichen Zugangstoken erzeugen; dieser hat vollen Lese- und Schreibzugriff.
Datenfluss: Was der Assistent über diese Schnittstelle abruft, wird an den Anbieter des Assistenten übermittelt und dort nach dessen Bedingungen verarbeitet. Dieser Anbieter ist kein Auftragsverarbeiter von FUMP, sondern von Ihnen beauftragt; die in dieser Datenschutzrichtlinie beschriebenen Garantien (EU-Hosting, Auftragsverarbeitungsverträge, Ausschluss von Modell-Training) gelten für diesen Weg nicht. Bitte prüfen Sie die Datenschutzbedingungen des Assistenten, den Sie verbinden.
Nachvollziehbarkeit und Widerruf: FUMP protokolliert jeden Zugriff über die Schnittstelle (Zeitpunkt, verbundener Assistent, aufgerufene Funktion, betroffene Kontakte) und zeigt ihn Ihnen in Ihrer Aktivitätsübersicht. Sie können jede Verbindung jederzeit in den Einstellungen unter „MCP-Zugang” trennen; danach ist kein weiterer Zugriff möglich.
Was Sie tun können, um Ihre Privatsphäre zu schützen
Sie können Ihre personenbezogenen Daten über die Dienste einsehen und bearbeiten.
i. Aktualisierung Ihrer personenbezogenen Daten
Sie können über die Dienste oder über unseren Support auf Ihre Daten zugreifen, sie aktualisieren, korrigieren oder deren Löschung beantragen.
ii. Verwaltung der Marketingkommunikation
Sie können Marketing-E-Mails über den Abmelde-Link in jeder solchen E-Mail oder per Nachricht an moin@fump.io abbestellen. Transaktionale und vertragsbezogene Nachrichten erhalten Sie unabhängig davon weiterhin.
Welche Sicherheitsverfahren verwendet FUMP?
Wir treffen technische und organisatorische Maßnahmen nach dem Stand der Technik, um Ihre personenbezogenen Daten und Inhalte gemäß Art. 32 DSGVO vor unberechtigtem Zugriff, Verlust oder Veränderung zu schützen. Dazu gehören insbesondere:
- Transportverschlüsselung (TLS 1.2+) für sämtliche Verbindungen zur Anwendung und zu APIs;
- Verschlüsselung besonders schutzbedürftiger Felder in der Datenbank auf Anwendungsebene – insbesondere der Zugangstoken und Kennwörter Ihrer verbundenen Konten (AES-256, Schlüssel getrennt von der Datenbank verwahrt);
- Off-Site-Sicherungen der Datenbank werden vor der Übertragung an den Speicheranbieter verschlüsselt (AES-256-GCM); der Schlüssel verbleibt bei uns und wird dem Speicheranbieter zu keinem Zeitpunkt zugänglich gemacht;
- Zugriffskontrollen nach dem Need-to-know-Prinzip; produktiver Datenbankzugriff ist auf einen engen Personenkreis beschränkt und protokolliert;
- Sichere Passwortspeicherung mit aktuellen Hashing-Verfahren (bcrypt); FUMP speichert keine Klartext-Passwörter;
- Regelmäßige Sicherheitsupdates der Anwendung und ihrer Abhängigkeiten;
- Backups mit definierter Aufbewahrungs- und Wiederherstellungsstrategie.
Hinweis zu externen Zertifizierungen: FUMP selbst hält derzeit keine formelle ISO 27001-, SSAE-16/SOC-2- oder NIST-Zertifizierung. Wir setzen jedoch gezielt auf zertifizierte Auftragsverarbeiter:
- Hetzner Online (Hosting) ist nach ISO 27001 zertifiziert.
- Heroku / Salesforce ist ISO 27001-, ISO 27017-, ISO 27018- und SOC 1/2/3-zertifiziert; die zugrundeliegende AWS-Infrastruktur ist nach ISO 27001 sowie SOC 1/2/3 zertifiziert.
- Stripe (Zahlungsabwicklung) ist als PCI DSS Level 1 Service Provider zertifiziert. Da Karten- und Zahlungsdaten ausschließlich bei Stripe verarbeitet werden und die FUMP-Systeme keine Karteninhaberdaten speichern oder verarbeiten, unterliegt FUMP selbst nicht dem Geltungsbereich des PCI DSS.
- Google (Workspace/APIs) ist nach ISO 27001, ISO 27017, ISO 27018 und SOC 1/2/3 zertifiziert.
- Microsoft (Microsoft 365 / Graph API) ist nach ISO 27001, ISO 27017, ISO 27018 und SOC 1/2/3 zertifiziert.
Außer im Falle grober Fahrlässigkeit oder Vorsatzes lehnen wir eine Haftung für technische Probleme, die durch die Dienste verursacht werden, einschließlich etwaiger Schadsoftware, die durch die Nutzung der Dienste auf Ihre Endgeräte übertragen wird, ab.
Weblinks
Andere Unternehmen oder Organisationen können Links zu ihren Websites in unseren Diensten haben. Wir sind nicht dafür verantwortlich, wie diese Dritten Informationen erheben, verwenden, offenlegen oder absichern. Wenn Sie über einen solchen Link auf eine Website Dritter zugreifen, geschieht dies auf eigenes Risiko und vorbehaltlich der dortigen Nutzungsbedingungen und Datenschutzbestimmungen.
Sammlung von Informationen von Kindern
FUMP richtet die Dienste nicht an Kinder. Wir erheben und verwenden wissentlich keine personenbezogenen Daten von Kindern unter sechzehn (16) Jahren. Werden uns derartige Daten bekannt, löschen wir sie unverzüglich.
Wie lange bewahren wir Informationen auf?
Informationen, die Kunden uns zur Verfügung stellen. Wir speichern Ihre personenbezogenen Daten so lange, wie Ihr Konto aktiv ist oder wie es für die Bereitstellung der Dienste erforderlich ist. Nach Schließung des Kontos werden personenbezogene Daten innerhalb von 12 Monaten gelöscht, soweit nicht handels- oder steuerrechtliche Aufbewahrungspflichten (insbesondere §§ 147 AO, 257 HGB – regelmäßig 6 bis 10 Jahre für Rechnungs- und Buchungsbelege) entgegenstehen. Für die Dauer einer solchen Aufbewahrungspflicht werden die Daten gesperrt und nicht aktiv genutzt.
Informationen, die im Auftrag von Kunden verarbeitet werden. Diese Daten werden so lange gespeichert, wie es für die Erbringung der Dienste erforderlich ist. Nach Schließung des Kontos werden sie spätestens innerhalb von 12 Monaten gelöscht; auf vorherige Anweisung des verantwortlichen Kunden auch früher.
Server-Logs werden grundsätzlich nach 14 Tagen automatisch gelöscht (siehe oben unter Ziff. 3).
Datenschutzrechte (DSGVO)
Wir verarbeiten personenbezogene Daten nur, wenn dafür eine Rechtsgrundlage besteht – insbesondere:
- Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags),
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. Sicherheit, Produktverbesserung),
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, insbesondere für die Verknüpfung autorisierter Quellen und Marketingkommunikation),
- Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung).
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Soweit FUMP Ihre personenbezogenen Daten als Verantwortlicher verarbeitet, stehen Ihnen folgende Rechte zu:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO),
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO),
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) – die für FUMP zuständige Aufsichtsbehörde ist der/die Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg.
Soweit FUMP Daten im Auftrag eines Kunden als Auftragsverarbeiter verarbeitet, ist der jeweilige Kunde (Verantwortliche) der richtige Adressat für die Ausübung dieser Rechte; wir unterstützen ihn dabei gemäß Art. 28 Abs. 3 lit. e DSGVO.
Anfragen können Sie an moin@fump.io richten.
Verwendung von Google APIs
Die Verwendung von Informationen, die über Google APIs empfangen werden, durch FUMP erfolgt in Übereinstimmung mit der Google API Services User Data Policy, einschließlich der „Limited Use”-Anforderungen. Insbesondere geben wir Daten aus Google-APIs nicht zur Anzeige von Werbung weiter, nutzen sie nicht für Werbezwecke und übermitteln sie nicht an Dritte, soweit dies nicht zur Erbringung der Dienste erforderlich oder gesetzlich vorgeschrieben ist; menschliche Einsicht erfolgt nur in den durch die Google-Richtlinie ausdrücklich erlaubten Fällen.
Anwendbares Recht und Gerichtsstand
Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts. Ausschließlicher Gerichtsstand für alle Streitigkeiten aus oder im Zusammenhang mit dieser Datenschutzrichtlinie und den Diensten ist – soweit gesetzlich zulässig – Hamburg, Deutschland. Zwingende verbraucherschützende Gerichtsstandsregelungen bleiben unberührt; die Dienste richten sich jedoch ausschließlich an Unternehmer.
Änderung und Benachrichtigung über Änderungen
FUMP behält sich das Recht vor, diese Datenschutzrichtlinie anzupassen, insbesondere bei Änderungen der Rechtslage, der Dienste oder der eingesetzten Auftragsverarbeiter. Änderungen werden – wie in den Nutzungsbedingungen beschrieben – mitgeteilt. Sie können Ihren Zugriff auf die Dienste und Ihr Konto jederzeit kündigen.
Verantwortlicher und Kontakt
FUMP UG (haftungsbeschränkt) Schellerdamm 15a, 21079 Hamburg, Deutschland Geschäftsführer: Nils Löwe E-Mail: moin@fump.io
Zusammenfassung
FUMP verpflichtet sich, Ihre Privatsphäre zu schützen. Die von unseren Diensten erhobenen Informationen helfen uns, den Dienst stabil, sicher und nützlich zu betreiben. Bei Fragen oder Anregungen erreichen Sie uns unter moin@fump.io.