Datenschutzrichtlinie

Diese Übersetzung dient nur der Bequemlichkeit. Bei Abweichungen ist die englische Fassung maßgeblich.

Zuletzt aktualisiert: 10. Oktober 2026

1. Verantwortlicher

eContract.online („Unternehmen“, „wir“, „uns“ oder „unser“) ist der Verantwortliche für die eContract-Plattform. Wir verpflichten uns, Ihre Privatsphäre zu schützen und Ihre Daten im Einklang mit den geltenden Datenschutzgesetzen zu verarbeiten, einschließlich der Datenschutz-Grundverordnung der EU (GDPR) und des Personal Data Protection Act von Singapur (PDPA).

2. Welche Daten wir erheben

Kontoinformationen

Name, E-Mail-Adresse, Passwort (gehasht) und Name der Organisation. Wir erheben keine Zahlungskartendaten.

Vertragsinhalte

Von Ihnen hochgeladene Dokumente, Signaturdaten, Angaben zu Unterzeichnern und Vertragsmetadaten.

Nutzungsdaten

Protokolldaten, IP-Adressen, Browsertyp, besuchte Seiten und Statistiken zur Nutzung von Funktionen.

Cookies

Notwendige Cookies für die Authentifizierung und die Sitzungsverwaltung. Wir verwenden keine Tracking- oder Werbe-Cookies.

3. Wie wir Ihre Daten verwenden

  • Bereitstellung des Dienstes: Um die eContract-Plattform bereitzustellen, zu betreiben und zu verbessern
  • Authentifizierung: Um Ihre Identität zu überprüfen und Ihr Konto zu schützen
  • Kommunikation: Um dienstbezogene Benachrichtigungen, Sicherheitswarnungen und Antworten des Supports zu senden
  • Analyse: Um Nutzungsmuster zu verstehen und den Dienst zu verbessern (aggregierte, nicht personenbezogene Daten)
  • Sicherheit: Um Betrug, Missbrauch und Sicherheitsvorfälle zu erkennen und zu verhindern
  • Einhaltung gesetzlicher Vorschriften: Um geltende Gesetze und Vorschriften einzuhalten

4. Datenspeicherung und Sicherheit

Wir setzen branchenübliche Sicherheitsmaßnahmen ein, um Ihre Daten zu schützen:

  • Dokumente werden in zugriffsgeschütztem Speicher aufbewahrt; nur Ihr Arbeitsbereich und die von Ihnen eingeladenen Unterzeichner können sie öffnen
  • HTTPS-Verschlüsselung (TLS) für Daten bei der Übertragung
  • Private Signaturschlüssel werden verschlüsselt gespeichert und nur vom Signaturdienst verwendet
  • Digitale X.509-Zertifikate für Signaturvorgänge
  • Regelmäßige Sicherheitsüberprüfungen des Codes und der Infrastruktur
  • Mandantentrennung – die Daten jedes Arbeitsbereichs sind logisch getrennt

5. Dienste Dritter

Wir geben Daten an die folgenden Dienste Dritter nur weiter, soweit dies für den Betrieb des Dienstes erforderlich ist:

  • E-Mail-Dienstleister: Für transaktionale E-Mails (z. B. Einladungen zur Unterzeichnung, Kontobenachrichtigungen)
  • Cloud-Infrastruktur: Für Hosting und Datenspeicherung
  • KI-Anbieter (Google Gemini): Wenn Sie den KI-Assistenten verwenden, wird das von Ihnen ausgewählte Dokument oder der ausgewählte Text an die Gemini-API von Google gesendet, um Vorschläge zu erstellen. Verträge werden nur gesendet, wenn Sie eine KI-Funktion verwenden

Wir verkaufen Ihre personenbezogenen Daten an keine Dritten.

6. Aufbewahrung von Daten

  • Aktive Konten: Die Daten werden aufbewahrt, solange Ihr Konto aktiv ist
  • Gekündigte Konten: Die Daten werden nach der Kündigung 30 Tage lang aufbewahrt und anschließend endgültig gelöscht
  • Signierte Verträge: Werden gemäß den Einstellungen Ihres Arbeitsbereichs oder den geltenden gesetzlichen Anforderungen aufbewahrt
  • Nutzungsprotokolle: Werden für Sicherheits- und Analysezwecke bis zu 12 Monate lang aufbewahrt

7. Ihre Rechte (GDPR und PDPA)

Hinsichtlich Ihrer personenbezogenen Daten haben Sie die folgenden Rechte:

  • Auskunft: Eine Kopie der personenbezogenen Daten anfordern, die wir über Sie gespeichert haben
  • Berichtigung: Die Berichtigung unrichtiger oder unvollständiger Daten verlangen
  • Löschung: Die Löschung Ihrer personenbezogenen Daten verlangen („Recht auf Vergessenwerden“)
  • Übertragbarkeit: Ihre Daten in einem strukturierten, maschinenlesbaren Format anfordern
  • Einschränkung: Unter bestimmten Umständen die Einschränkung der Verarbeitung verlangen
  • Widerspruch: Einer auf berechtigte Interessen gestützten Verarbeitung widersprechen
  • Widerruf der Einwilligung: Beruht die Verarbeitung auf einer Einwilligung, können Sie diese jederzeit widerrufen

Um diese Rechte auszuüben, kontaktieren Sie uns unter [email protected]. Wir antworten innerhalb von 30 Tagen.

8. Internationale Datenübermittlungen

Ihre Daten können in Ländern außerhalb Ihres Wohnsitzlandes verarbeitet werden. Wenn wir Daten international übermitteln, stellen wir sicher, dass geeignete Garantien bestehen, etwa die von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCCs).

9. Datenschutz von Kindern

Der Dienst ist nicht für Personen unter 16 Jahren bestimmt. Wir erheben nicht wissentlich personenbezogene Daten von Kindern. Wenn wir feststellen, dass wir Daten eines Kindes erhoben haben, werden wir Schritte unternehmen, um sie umgehend zu löschen.

10. Änderungen dieser Richtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Über wesentliche Änderungen informieren wir Sie mindestens 30 Tage vor deren Inkrafttreten per E-Mail. Die aktualisierte Richtlinie wird auf dieser Seite mit einem überarbeiteten Datum „Zuletzt aktualisiert“ veröffentlicht.

11. Kontakt

Wenn Sie Fragen zu dieser Datenschutzrichtlinie oder zu unserem Umgang mit Daten haben, kontaktieren Sie uns bitte unter [email protected].