Gilt für: GetYourRepairRight, FixFirst.io, Right2Repair-Compliance.com sowie zugehörige Websites, Software, Dashboards, APIs, Integrationen, Workflows und Dienste, die von FixFirst im Rahmen dieser Datenschutzerklärung bereitgestellt werden.
Diese Datenschutzerklärung erläutert, wie FixFirst personenbezogene Daten verarbeitet. Sie ersetzt keine gesonderten Datenschutzhinweise für fix1.today, Zircls, öffentliche Reparaturbonus-Programme, Verbraucher-Reparaturbuchungen oder andere Dienste, sofern diese eigene Datenschutzinformationen bereitstellen.
1. Verantwortlicher
Verantwortlicher für die in dieser Datenschutzerklärung beschriebene Verarbeitung ist:
FixFirst
Rheinsberger Straße 76/77
c/o Factory Berlin
10115 Berlin
Deutschland
Handelsregister: HRB 209 448 B
Registergericht: Amtsgericht Charlottenburg
Vertreten durch: Sebastian Daus
E-Mail: hello@fixfirst.io
2. Geltungsbereich
Diese Datenschutzerklärung gilt, wenn du:
- GetYourRepairRight, FixFirst.io oder Right2Repair-Compliance.com besuchen;
- FixFirst kontaktieren;
- eine Demo buchen;
- Newsletter oder Marketingmitteilungen abonnieren;
- ein FixFirst- oder GetYourRepairRight-Konto erstellen oder nutzen;
- einen Reparaturbericht einreichen oder eine erste Einschätzung anfordern;
- FixFirst-Software, Dashboards, Workflows, APIs oder Integrationen nutzen;
- Right2Repair Compliance-Tools nutzen;
- mit KI-gestützten Funktionen interagieren;
- sich für Stellen bewerben;
- an Geschäfts-, Partner-, Reparaturnetzwerk-, Städte-, Marken-, Compliance- oder Support-Prozessen teilnehmen.
Für kundengesteuerte Programme, White-Label-Dienste, Mitarbeiterprogramme, Reparaturnetzwerke oder Integrationen können zusätzliche Datenschutzhinweise oder Auftragsverarbeitungsverträge gelten.
3. Kategorien personenbezogener Daten
FixFirst kann die folgenden Kategorien personenbezogener Daten verarbeiten.
3.1 Konto- und Kontaktdaten
Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Berufsbezeichnung, Rolle, Geschäftsadresse, Anmeldedaten, Kontoeinstellungen, Benutzerberechtigungen, Kommunikationspräferenzen und Authentifizierungsinformationen.
3.2 Unternehmens- und Organisationsdaten
Unternehmensinformationen, Kunden- oder Partnerdatensätze, Informationen zu Reparaturdienstleistern, Serviceangaben, Programminformationen, Workflow-Konfiguration, Bestell- oder Ticketreferenzen, Schadensdaten, gutscheinbezogene Daten, Erstattungsdatensätze, Supportanfragen und geschäftliche Kommunikation.
3.3 Daten zur Service-Nutzung
Nutzeraktivität, Dashboard-Nutzung, Protokolle, Zeitstempel, aufgerufene Seiten, genutzte Funktionen, API-Aufrufe, Integrationsereignisse, Sitzungsinformationen, Einwilligungsstatus, Geräteinformationen, Browserinformationen und IP-Adresse.
3.4 Right2Repair Compliance- und Reparaturberichtsdaten
Informationen, die für „Recht auf Reparatur“-Bereitschaftsprüfungen und Verbraucherreparaturberichte eingereicht oder generiert werden, einschließlich Produktkategorien, Produktinformationen, Reparaturprozessen, Dokumentationsstatus, Zugang zu Reparaturinformationen, Werkzeuginformationen, Partnernetzwerkinformationen, Compliance-Hinweisen, Lückenanalyse-Daten, Verbesserungsmaßnahmen und zugehörigen hochgeladenen Dateien.
Diese Daten können personenbezogene Daten enthalten, sofern sie Namen, Kontaktdaten, Nutzerkommentare, Kommunikation, Kontokennungen oder andere personenbezogene Angaben umfassen.
3.5 KI- und Automatisierungseingaben
Text-Eingaben, Chat-Nachrichten, Sprach- oder Anrufdaten bei Nutzung von KI-Telefonfunktionen, Reparaturbeschreibungen, Produktbeschreibungen, hochgeladene Fotos oder Dateien, Diagnoseinformationen, Workflow-Anweisungen, generierte Zusammenfassungen, Klassifizierungen und KI-Ausgabeprotokolle.
3.6 Zahlungs- und Abrechnungsdaten
Rechnungskontaktdaten, Rechnungsinformationen, Zahlungsstatus, Tarifinformationen und Transaktionsreferenzen. Zahlungen können von externen Zahlungsdienstleistern verarbeitet werden. FixFirst speichert keine vollständigen Zahlungskartendaten.
3.7 Kommunikations- und Marketingdaten
Kontaktformulare, Demo-Anfragen, Support-Nachrichten, Newsletter-Anmeldungen, Marketing-Präferenzen, Feedback, Umfrageantworten, Veranstaltungsanmeldungen und Kommunikationsverlauf.
3.8 Bewerberdaten
Bewerbungsunterlagen, Lebensläufe, Anschreiben, Kontaktdaten, Interviewnotizen, Kommunikation im Rahmen der Personalgewinnung und weitere Informationen, die während eines Bewerbungsprozesses bereitgestellt werden.
4. Quellen personenbezogener Daten
FixFirst erhält personenbezogene Daten von:
- du direkt;
- dein Arbeitgeber oder deine Organisation;
- andere autorisierte Nutzer deiner Organisation;
- Kunden, Partner oder Reparaturwerkstätten, die FixFirst nutzen;
- von Kunden konfigurierte Drittanbieter-Integrationen;
- Formulare, Buchungstools, Websites und Supportkanäle;
- Cookies und ähnliche Technologien;
- Zahlungsanbieter, CRM-Tools, Analyse-Tools und andere Dienstleister;
- öffentlich zugängliche Geschäftsquellen, soweit relevant für Informationen zu Partnern oder Reparaturanbietern.
5. Zwecke und Rechtsgrundlagen
FixFirst verarbeitet personenbezogene Daten nur dann, wenn eine Rechtsgrundlage nach der DSGVO oder der UK GDPR besteht.
5.1 Bereitstellung der Dienste
Wir verarbeiten personenbezogene Daten, um Konten, Dashboards, Workflows, KI-Funktionen, APIs, Integrationen, Support, Reporting, Reparaturberichte, Erstbewertungen, Right-to-Repair-Bereitschaftstools und verwandte Dienste bereitzustellen.
Rechtsgrundlage: Vertragserfüllung oder vorvertragliche Maßnahmen; berechtigte Interessen an der Bereitstellung der Dienste.
5.2 Kontoverwaltung und Kundenadministration
Wir verarbeiten personenbezogene Daten, um Konten zu erstellen, Nutzer zu verwalten, Abonnements zu administrieren, Rechnungen auszustellen, Kundenbeziehungen zu pflegen und Support zu leisten.
Rechtsgrundlage: Vertragserfüllung; berechtigte Interessen; rechtliche Verpflichtungen, wo Buchhaltungs- oder Steueraufbewahrungspflichten gelten.
5.3 Right2Repair-Compliance
Wir verarbeiten personenbezogene Daten, die in Right-to-Repair-Bereitschaftsprüfungen, Compliance-Workflows, hochgeladenen Unterlagen, Berichten, Lückenanalysen und Support-Anfragen enthalten sind.
Rechtsgrundlage: Vertragserfüllung; berechtigte Interessen an der Bereitstellung von Compliance-Unterstützungssoftware; gegebenenfalls rechtliche Verpflichtungen.
5.4 KI-gestützte Dienste und Automatisierung
Wir verarbeiten Ein- und Ausgaben, um KI-gestützte Diagnosen, Zusammenfassungen, Workflow-Unterstützung, Empfehlungen, Übersetzungen, Klassifizierungen, Sprach- oder Chatfunktionen sowie Automatisierung bereitzustellen.
Rechtsgrundlage: Vertragserfüllung; berechtigte Interessen an der Bereitstellung und Verbesserung der Softwarefunktionalität; erforderlichenfalls Einwilligung.
5.5 Sicherheit und Betrugsprävention
Wir verarbeiten Protokolle, Kontodaten und technische Daten, um Konten zu schützen, Missbrauch zu erkennen, Betrug vorzubeugen, Systeme abzusichern, Vorfälle zu untersuchen und die Integrität des Dienstes zu wahren.
Rechtsgrundlage: berechtigte Interessen; rechtliche Verpflichtungen.
5.6 Analyse und Serviceverbesserung
Wir verarbeiten Nutzungsdaten, Feedback und aggregierte Informationen, um die Leistung zu verstehen, Funktionen zu verbessern, Fehler zu beheben und Dienste weiterzuentwickeln.
Rechtsgrundlage: berechtigte Interessen; erforderlichenfalls Einwilligung für Analyse-Cookies oder ähnliche Technologien.
5.7 Marketing und Kommunikation
Wir verarbeiten Kontakt- und Marketingdaten, um Anfragen zu beantworten, Newsletter zu versenden, über Produktneuerungen zu informieren, Nutzer zu Veranstaltungen einzuladen und über Dienstleistungen zu kommunizieren.
Rechtsgrundlage: Einwilligung; berechtigte Interessen für zulässige Kommunikationen; rechtliche Verpflichtungen für die Verwaltung von Opt-Outs.
5.8 Zahlungen und Abrechnung
Wir verarbeiten Abrechnungsdaten, um Rechnungen auszustellen, Zahlungen zu verarbeiten, Abonnements zu verwalten, Gebühren einzuziehen und Buchhaltungsunterlagen zu führen.
Rechtsgrundlage: Vertragserfüllung; rechtliche Verpflichtungen; berechtigte Interessen.
5.9 Personalbeschaffung
Wir verarbeiten Bewerberdaten, um Bewerbungen zu prüfen, mit Kandidat:innen zu kommunizieren und die Rekrutierung zu verwalten.
Rechtsgrundlage: vorvertragliche Schritte; berechtigte Interessen; Einwilligung zur Aufnahme in den Talentpool, falls zutreffend; rechtliche Verpflichtungen.
5.10 Rechtliche Compliance und Ansprüche
Wir verarbeiten personenbezogene Daten, um gesetzliche Vorgaben einzuhalten, Behördenanfragen zu beantworten, Vereinbarungen durchzusetzen, Ansprüche abzuwehren und Aufzeichnungen zu führen.
Rechtsgrundlage: rechtliche Verpflichtungen; berechtigte Interessen.
6. Cookies und Tracking
FixFirst verwendet Cookies und ähnliche Technologien.
Notwendige Cookies werden für den Betrieb der Website, die Anmeldung, die Sitzungsverwaltung, das Einwilligungsmanagement, die Sicherheit und technische Funktionalität verwendet.
Optionale Cookies und ähnliche Technologien werden nur für Analysen, Leistungsmessung, Marketing und Werbung eingesetzt, wenn die erforderliche Einwilligung eingeholt wurde.
Du kannst deine Cookie-Einwilligung über den Cookie-Banner oder, sofern verfügbar, über die Browsereinstellungen widerrufen oder ändern.
7. Dienstleister und Empfänger
FixFirst kann personenbezogene Daten mit vertrauenswürdigen Dienstleistern teilen, sofern dies zur Bereitstellung, Absicherung, Analyse, Unterstützung oder Verbesserung der Dienste erforderlich ist.
Je nach genutzten Diensten können Empfänger unter anderem sein:
- Hosting- und Infrastruktur-Anbieter wie Google Cloud Platform, Microsoft Azure und Amazon Web Services;
- Kommunikations- und Produktivitätsanbieter wie Slack, Google Workspace und Microsoft 365;
- Zahlungsanbieter wie Stripe, PayPal, Apple Pay und Google Pay;
- E-Mail- und Marketinganbieter wie SendGrid, Mailchimp und HubSpot;
- Formular- und Umfrageanbieter wie Jotform, Typeform und Paperform;
- Analyse-Tools wie Google Analytics und Hotjar;
- KI- und Automatisierungsanbieter wie OpenAI, Make.com, Vapi und Zapier;
- Karten- und Standortanbieter wie Google Maps;
- Website- und App-Tools wie Framer und Glide;
- Social-Media- und Werbeanbieter wie Meta, LinkedIn, TikTok, X und YouTube;
- Recruiting-Anbieter wie Join.com und Xing;
- professionelle Berater, Wirtschaftsprüfer, Rechtsanwälte und Steuerberater;
- Behörden, Gerichte oder Aufsichtsbehörden, sofern gesetzlich vorgeschrieben.
FixFirst kann Daten auch an Kunden, Reparaturpartner, Programmpartner, Gemeinden, Marken, Versicherer oder andere Organisationen weitergeben, sofern dies zur Bereitstellung eines konfigurierten Dienstes, zum Betrieb eines Kundenprogramms, zur Bearbeitung eines Anspruchs, zur Unterstützung eines Gutschein-Workflows, zur Vervollständigung eines Reparatur-Workflows, zur Bearbeitung einer Buchung oder zur Einhaltung einer Vereinbarung erforderlich ist.
8. Vom Kunden kontrollierte Daten
Wenn Kunden FixFirst nutzen, um personenbezogene Daten über ihre eigenen Mitarbeitenden, Reparaturpartner, Verbraucher, Kunden, Programmteilnehmer oder Nutzer zu verarbeiten, kann der Kunde Verantwortlicher sein und FixFirst als Auftragsverarbeiter agieren.
In diesem Fall richtet sich die Verarbeitung nach den Anweisungen des Kunden und, sofern erforderlich, nach einem Auftragsverarbeitungsvertrag.
Kunden sind dafür verantwortlich, sicherzustellen, dass personenbezogene Daten, die in die Dienste eingegeben werden, rechtmäßig erhoben werden, dass erforderliche Hinweise bereitgestellt werden und dass Nutzer und betroffene Personen verstehen, wie ihre Daten verarbeitet werden.
9. Internationale Übermittlungen
FixFirst ist bestrebt, Daten wo möglich innerhalb der EU/des EWR zu verarbeiten. Einige Anbieter oder Support-Prozesse können Übermittlungen außerhalb der EU/des EWR beinhalten.
Werden personenbezogene Daten international übermittelt, nutzt FixFirst erforderlichenfalls geeignete Garantien, einschließlich Angemessenheitsbeschlüssen, Standardvertragsklauseln und ergänzenden Maßnahmen.
10. Datenaufbewahrung
FixFirst speichert personenbezogene Daten nur so lange, wie es für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist.
Typische Aufbewahrungsfristen umfassen:
- Konto- und Vertragsdaten für die Dauer der Kundenbeziehung zuzüglich gesetzlicher Aufbewahrungsfristen;
- Abrechnungs- und Buchhaltungsdaten für gesetzliche steuerliche und handelsrechtliche Aufbewahrungsfristen;
- Supportanfragen in der Regel bis zu 12 Monate, es sei denn, eine längere Aufbewahrung ist erforderlich;
- technische Protokolle für kurze Rotationsperioden, es sei denn, sie werden für Sicherheit, Betrugsprävention oder Ermittlungen benötigt;
- Bewerbungen für bis zu 6 Monate nach Abschluss des Einstellungsprozesses oder bis zu 24 Monate mit Einwilligung für einen Talentpool;
- Cookie-Daten bis zum Widerruf der Einwilligung oder Ablauf des Cookies;
- Reparaturberichtsdaten, Right-to-Repair-Bereitschaftsdaten, Workflow-Daten und Berichte für die Dauer der Geschäftsbeziehung oder wie mit dem Kunden vereinbart.
Daten können länger aufbewahrt werden, wenn dies gesetzlich, aufgrund vertraglicher Verpflichtungen, für Audits, Streitigkeiten, Sicherheitsuntersuchungen oder berechtigte Geschäftsinteressen erforderlich ist.
11. Sicherheit
FixFirst setzt technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten ein, unter anderem:
- TLS-Verschlüsselung während der Übertragung;
- Verschlüsselung ruhender Daten, wo angemessen;
- rollenbasierte Zugriffskontrollen;
- Zwei-Faktor-Authentifizierung für Administratoren;
- Zugriffsprotokollierung und -überwachung;
- regelmäßige Backups;
- Sicherheitsprozesse;
- An der DSGVO ausgerichtete Verfahren zur Reaktion auf Vorfälle.
Kein digitaler Dienst kann absolute Sicherheit garantieren. Nutzer und Kunden müssen ihre Konten, Zugangsdaten, Geräte und Integrationen ebenfalls schützen.
12. KI-Verarbeitung
FixFirst kann KI und Automatisierung nutzen, um Funktionen wie Diagnoseunterstützung, Reparaturempfehlungen, Zusammenfassungen, Übersetzungen, Klassifizierung, Workflow-Automatisierung, Sprach- oder Chat-Unterstützung, Produktidentifikation, Kostenschätzung und Unterstützung bei der Reparaturrecht-Bereitschaft anzubieten.
KI-Ausgaben dienen nur zur Unterstützung und können ungenau oder unvollständig sein. Nutzer sollten Ausgaben prüfen, bevor sie sich darauf verlassen.
FixFirst verwendet personenbezogene Daten nicht ohne geeignete Rechtsgrundlage für das KI-Training. Soweit möglich, werden für die Serviceverbesserung aggregierte, anonymisierte oder nicht-personenbezogene Daten verwendet.
Kundeninhalte werden nicht zum Training von Foundation-Modellen Dritter verwendet, es sei denn, dies wurde mit dem Kunden vereinbart oder ist gesetzlich zulässig.
Sofern gesetzlich vorgeschrieben, können Nutzer eine menschliche Überprüfung oder ein Eingreifen verlangen.
13. Automatisierte Entscheidungsfindung
FixFirst beabsichtigt nicht, über die öffentlichen Websites von GetYourRepairRight, FixFirst oder Right2Repair Compliance Entscheidungen zu treffen, die rechtliche oder ähnlich bedeutsame Auswirkungen ausschließlich durch automatisierte Verarbeitung haben. Erste Einschätzungen dienen ausschließlich der Information und stellen keine Rechtsberatung dar.
Kunden können automatisierte Workflows innerhalb der Dienste konfigurieren. Kunden sind dafür verantwortlich sicherzustellen, dass automatisierte Workflows geltendem Recht entsprechen, einschließlich Transparenz, menschlicher Überprüfung und Widerspruchsrechten, sofern erforderlich.
14. Marketingkommunikation
FixFirst kann, soweit gesetzlich zulässig, Newsletter, Produktaktualisierungen, Einladungen zu Veranstaltungen und andere Marketingmitteilungen versenden.
Du kannst dich über den Abmeldelink oder durch Kontaktaufnahme mit FixFirst von Marketing-E-Mails abmelden.
Servicebezogene Mitteilungen, Sicherheitshinweise, Abrechnungsnachrichten und vertragliche Mitteilungen können weiterhin versendet werden, sofern erforderlich.
15. Deine Rechte
Vorbehaltlich der geltenden gesetzlichen Voraussetzungen stehen dir möglicherweise folgende Rechte nach der DSGVO oder UK GDPR zu:
- Zugriff auf deine personenbezogenen Daten;
- Berichtigung unzutreffender Daten;
- Löschung beantragen;
- Verarbeitung einschränken;
- Widerspruch gegen die Verarbeitung, einschließlich Direktmarketing;
- Recht auf Datenübertragbarkeit;
- Einwilligung jederzeit widerrufen, wenn die Verarbeitung auf einer Einwilligung beruht;
- eine Beschwerde bei einer Aufsichtsbehörde einzureichen.
Um deine Rechte auszuüben, wende dich an hello@fixfirst.io.
16. Beschwerden
Du kannst dich bei deiner örtlichen Datenschutzaufsichtsbehörde beschweren, wenn du der Ansicht bist, dass deine personenbezogenen Daten rechtswidrig verarbeitet werden.
FixFirst empfiehlt dir, dich zunächst an uns zu wenden, damit wir versuchen können, das Problem zu lösen.
17. Kinder
Die Dienste richten sich nicht an Kinder.
Sollte FixFirst feststellen, dass personenbezogene Daten von Kindern ohne gültige Rechtsgrundlage erhoben wurden, werden diese Daten gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.
Verbraucherorientierte Dienste wie fix1.today oder Zircls können eigene Regeln vorsehen, wenn Familien-, Haushalts- oder jugendbezogene Funktionen angeboten werden.
18. Links Dritter
Die Dienste können Links zu Websites, Tools, Plattformen oder Diensten Dritter enthalten. FixFirst ist nicht für die Datenschutzpraktiken Dritter verantwortlich. Nutzer sollten die jeweiligen Datenschutzhinweise Dritter einsehen.
19. Änderungen dieser Datenschutzerklärung
FixFirst kann diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, zum Beispiel aufgrund von Dienständerungen, rechtlichen Änderungen, Anbieterwechseln, Sicherheitsupdates oder betrieblichen Änderungen.
Wesentliche Änderungen können über die Website, das Dashboard, per E-Mail oder auf andere angemessene Weise mitgeteilt werden.
20. Kontakt
Bei Fragen zum Datenschutz oder Anfragen betroffener Personen wende dich an:
FixFirst
E-Mail: hello@fixfirst.io
