Datenschutzerklärung
Diese Hinweise informieren über die Verarbeitung personenbezogener Daten beim Besuch der Website und bei der Nutzung von SafeDesk360.
1. Verantwortlicher
OK solutions GmbHIm Krötenteich 3/4
74722 Buchen
Deutschland
Telefon: +49 6281 32631-10
E-Mail: info@ok-solutions.com
2. Bereitstellung und Hosting
SafeDesk360 wird auf einem Server der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, bereitgestellt. STRATO verarbeitet Daten im Rahmen der technischen Bereitstellung als Auftragsverarbeiter.
Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Zeitpunkt, angeforderte Adresse, übertragene Datenmenge, Statuscode sowie Browser- und Betriebssysteminformationen gehören. Die Verarbeitung dient der sicheren, stabilen und fehlerfreien Bereitstellung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb des Angebots. Soweit die Bereitstellung zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich ist, gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
3. Interessensvormerkungen und Kontakt
Bei einer Interessensvormerkung verarbeiten wir den Namen des Unternehmens, den Namen der Kontaktperson und die geschäftliche E-Mail-Adresse sowie freiwillig übermittelte Angaben. Die Daten werden zur Bearbeitung der Vormerkung und zur persönlichen Kontaktaufnahme rund um SafeDesk360 verwendet. Eine Vormerkung erzeugt keinen Demo-Zugang und kein Benutzerkonto.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit eine Anfrage nicht zu einem Vertrag führt, löschen wir die Angaben, sobald keine weitere Bearbeitung zu erwarten ist und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.
4. Benutzerkonten und Anmeldung
Für Benutzerkonten verarbeiten wir insbesondere Name, E-Mail-Adresse, Passwort-Hash, zugeordnete Organisation beziehungsweise betreutes Unternehmen, Rollen und Berechtigungen sowie Einladungs-, Anmelde- und Sitzungsinformationen. Passwörter werden nicht im Klartext gespeichert.
Zur Abwehr missbräuchlicher Anmeldeversuche werden E-Mail- und IP-bezogene Merkmale ausschließlich als nicht rückrechenbare Hashwerte verarbeitet. Einträge, deren letzte Aktualisierung mehr als 24 Stunden zurückliegt, werden im Rahmen der Anmeldeverarbeitung bereinigt.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung des Benutzerkontos und Art. 6 Abs. 1 lit. f DSGVO für den Schutz vor unbefugtem Zugriff.
5. Technisch notwendiges Sitzungscookie
Nach erfolgreicher Anmeldung setzt SafeDesk360 das Cookie safedesk_session. Es enthält ein zufälliges Sitzungstoken und ist als HttpOnly, Secure und SameSite=Lax geschützt. Das Cookie ist für den ausdrücklich gewünschten Login und die sichere Zuordnung des Benutzerkontexts erforderlich.
Die Sitzung endet spätestens nach zwölf Stunden oder bereits nach 60 Minuten Inaktivität. Beim Abmelden wird sie widerrufen. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Wir verwenden derzeit keine Cookies zu Analyse-, Profiling- oder Werbezwecken.
6. Verarbeitung innerhalb der Anwendung
Abhängig von der gebuchten Nutzung können in SafeDesk360 Kunden-, Standort-, Kontakt-, Termin-, Maßnahmen-, Dokumentations-, Begehungs- und Arbeitsschutzdaten verarbeitet werden. Die jeweilige Organisation bestimmt Zweck und Inhalt dieser Datenverarbeitung.
Soweit eine Kundenorganisation SafeDesk360 zur Verarbeitung eigener Daten einsetzt, ist diese Organisation grundsätzlich Verantwortlicher; die OK solutions GmbH verarbeitet die Daten im Rahmen der vertraglichen Vereinbarungen als Auftragsverarbeiter. Betroffene Personen wenden sich bei fachlichen Daten aus einem Kundenbereich vorrangig an die jeweilige Organisation.
7. E-Mail-Kommunikation
Systemmails und Nachrichten zu Anfragen, Einladungen oder Kontovorgängen können über die bei STRATO eingerichtete Mailinfrastruktur versendet werden. Dabei werden insbesondere Empfängeradresse, Absender, Betreff, Nachrichteninhalt, Versandstatus und Zeitpunkt verarbeitet.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und, für die sichere und nachvollziehbare Zustellung, Art. 6 Abs. 1 lit. f DSGVO.
8. Empfänger und Drittlandübermittlungen
Zugriff erhalten nur berechtigte interne Personen, vertraglich eingesetzte Auftragsverarbeiter und – soweit erforderlich – die jeweils verantwortliche Kundenorganisation. Eine Offenlegung erfolgt außerdem, wenn wir gesetzlich dazu verpflichtet sind.
SafeDesk360 setzt auf der öffentlichen Website derzeit keine Analyse-, Werbe- oder Social-Media-Dienste ein. Die verwendete Schrift wird mit der Anwendung ausgeliefert; beim Seitenaufruf wird keine Verbindung zu Google Fonts hergestellt. Eine Drittlandübermittlung durch solche Dienste findet daher derzeit nicht statt.
9. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungsfristen, vertraglichen Nachweispflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine weitere Speicherung erfordern.
Kontodaten werden grundsätzlich für die Dauer des Nutzungsverhältnisses gespeichert. Abgelaufene oder widerrufene technische Sitzungen werden automatisiert bereinigt. Fach- und Nachweisdaten richten sich nach den Vorgaben der jeweils verantwortlichen Kundenorganisation und den vereinbarten Lösch- und Aufbewahrungsregeln.
10. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Außerdem können Sie einer auf Art. 6 Abs. 1 lit. f DSGVO gestützten Verarbeitung aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für unseren Sitz ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
11. Sicherheit und Änderungen
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz der Daten, unter anderem verschlüsselte Übertragung, rollenbasierte Zugriffe, widerrufbare Sitzungen und getrennte Organisations- und Kundenkontexte.
Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern.
Stand: August 2026