Datenschutzerklärung
Stand: 21. Mai 2026
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten beim Besuch und bei der Nutzung der unter safefactory.eu erreichbaren Anwendung „SafeFactory" verarbeitet werden, zu welchen Zwecken und auf welcher Rechtsgrundlage dies geschieht und welche Rechte Ihnen zustehen.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO für die Verarbeitung personenbezogener Daten ist:
Willrich IT SolutionsInhaber: Dominik Willrich
Auf der Lähr 10
56337 Kadenbach
Deutschland
Telefon: +49 173 9574055
E-Mail: info@willrich-it-solutions.de
Für Anliegen rund um den Datenschutz und die Wahrnehmung Ihrer Betroffenenrechte wenden Sie sich bitte an die vorstehenden Kontaktdaten. Ein Datenschutzbeauftragter ist gesetzlich nicht zu bestellen und wurde nicht benannt.
2. Begriffe und Geltungsbereich
Diese Datenschutzerklärung gilt für die Anwendung SafeFactory. SafeFactory ist eine mandantenfähige Software (Software as a Service), mit der Organisationen ihre Arbeits- und Anlagensicherheit verwalten. Die verwendeten Begriffe – etwa „personenbezogene Daten", „Verarbeitung", „Verantwortlicher" oder „Auftragsverarbeiter" – entsprechen den Definitionen in Art. 4 DSGVO.
Soweit Sie SafeFactory als Beschäftigte einer Organisation nutzen, die SafeFactory bei uns gebucht hat, beachten Sie bitte zusätzlich Abschnitt 7 zur Auftragsverarbeitung.
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf Grundlage der folgenden Vorschriften der DSGVO:
- Art. 6 Abs. 1 lit. a – Ihre Einwilligung;
- Art. 6 Abs. 1 lit. b – Erfüllung eines Vertrags oder vorvertragliche Maßnahmen;
- Art. 6 Abs. 1 lit. c – Erfüllung einer rechtlichen Verpflichtung;
- Art. 6 Abs. 1 lit. f – Wahrung unserer berechtigten Interessen, sofern Ihre Interessen oder Grundrechte nicht überwiegen.
Bei jeder nachfolgend beschriebenen Verarbeitung ist die jeweils einschlägige Rechtsgrundlage angegeben.
4. Bereitstellung des Dienstes und Protokolldaten
Bei jedem Zugriff auf SafeFactory werden technische Daten verarbeitet, die Ihr Endgerät automatisch übermittelt bzw. die für die Auslieferung des Dienstes erforderlich sind: IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Adresse (Pfad), der HTTP-Statuscode sowie die Verarbeitungsdauer der Anfrage. Bei sicherheitsrelevanten Vorgängen – insbesondere An- und Abmeldungen, Registrierungen, Passwortänderungen sowie datenverändernden Aktionen – werden zusätzlich die handelnde Nutzerkennung und die zugehörige Organisation protokolliert.
Die IP-Adresse wird außerdem genutzt, um die Zahl der Anfragen zu begrenzen und automatisierte Missbrauchsversuche (z. B. auf Anmeldeformulare) abzuwehren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem stabilen, sicheren und nachvollziehbaren Betrieb des Dienstes sowie in der Abwehr von Missbrauch. Diese Protokolldaten werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind.
5. Cookies und lokale Speicherung
SafeFactory verwendet ausschließlich technisch notwendige Cookies. Es werden keine Analyse-, Tracking- oder Werbe-Cookies und keine Dienste von Drittanbietern (etwa externe Schriftarten, Karten oder Content-Delivery-Netzwerke) eingesetzt.
| Name | Zweck | Speicherdauer |
|---|---|---|
__Host-SafeFactory.Auth |
Authentifizierung der angemeldeten Sitzung | 8 Stunden ab der letzten Aktivität (gleitend) |
__Host-X-CSRF |
Schutz vor Cross-Site-Request-Forgery bei Formularen | Dauer der Browsersitzung |
.AspNetCore.Culture |
Speichert die gewählte Anzeigesprache (Deutsch/Englisch) | dauerhaft, bis Sie die Sprache ändern |
cookie-consent |
Speichert, dass Sie den Cookie-Hinweis zur Kenntnis genommen haben | 12 Monate |
Zusätzlich speichert SafeFactory im lokalen Speicher Ihres Browsers (localStorage)
unter dem Schlüssel theme die von Ihnen gewählte Anzeigevariante (hell/dunkel).
Diese Information verbleibt auf Ihrem Endgerät und wird nicht an uns übertragen.
Sämtliche vorgenannten Cookies und Speichervorgänge sind für den Betrieb des Dienstes unbedingt erforderlich bzw. dienen einer von Ihnen ausdrücklich gewünschten Funktion. Eine Einwilligung ist hierfür nicht erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); der Cookie-Hinweis dient ausschließlich Ihrer Information. Die zugrunde liegende Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. b und lit. f DSGVO. Sie können Cookies über die Einstellungen Ihres Browsers verwalten oder löschen; in diesem Fall können jedoch die Anmeldung und weitere Funktionen des Dienstes nicht oder nur eingeschränkt genutzt werden.
6. Registrierung und Nutzerkonto
Für die Nutzung von SafeFactory ist ein Nutzerkonto erforderlich. Bei der Registrierung erheben wir Ihren Vor- und Nachnamen, Ihre E-Mail-Adresse, ein von Ihnen gewähltes Passwort sowie Name und Anschrift (Straße, Hausnummer, Postleitzahl, Ort, Land und optional einen Adresszusatz) Ihrer Organisation. Mit der Registrierung wird ein Organisationskonto angelegt und ein 14-tägiger, kostenloser Testzeitraum gestartet. Weitere Nutzerkonten innerhalb einer Organisation können durch deren Administratoren angelegt oder per E-Mail eingeladen werden.
Passwörter werden ausschließlich als nicht umkehrbarer kryptografischer Hash (Verfahren Argon2id) gespeichert; das Klartext-Passwort ist uns zu keinem Zeitpunkt bekannt. Zur Sicherheit Ihres Kontos speichern wir zudem den Zeitpunkt der letzten Anmeldung sowie die Anzahl fehlgeschlagener Anmeldeversuche, um das Konto nach wiederholten Fehlversuchen vorübergehend zu sperren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Begründung und Durchführung des Nutzungsvertrags; Art. 6 Abs. 1 lit. f DSGVO für die genannten Sicherheitsmaßnahmen (berechtigtes Interesse an der Absicherung der Konten).
7. Nutzung der Anwendung, Inhaltsdaten und Auftragsverarbeitung
Mit SafeFactory verwalten Organisationen ihre Arbeits- und Anlagensicherheit – unter anderem Produktionsobjekte, Wartungs- und Prüfpläne, Schadens- und Mängelmeldungen, Sicherheitsunterweisungen einschließlich Teilnahme- und Prüfungsnachweisen sowie Kontaktdaten externer Dienstleister.
Soweit eine Organisation („Kunde") im Rahmen dieser Nutzung personenbezogene Daten Dritter – etwa eigener Beschäftigter oder Ansprechpartner von Dienstleistern – in den Dienst eingibt, ist der jeweilige Kunde die für diese Daten datenschutzrechtlich verantwortliche Stelle. Willrich IT Solutions verarbeitet diese Inhaltsdaten ausschließlich weisungsgebunden im Auftrag des Kunden (Auftragsverarbeitung gemäß Art. 28 DSGVO). Grundlage hierfür ist ein mit dem jeweiligen Kunden geschlossener Auftragsverarbeitungsvertrag. Betroffene Personen wenden sich mit Anliegen zu diesen Daten bitte an den jeweiligen Kunden als Verantwortlichen; dessen Datenschutzhinweise sind insoweit maßgeblich.
Zum Zweck der technischen Unterstützung und Fehleranalyse kann es im Einzelfall erforderlich sein, dass Mitarbeitende von Willrich IT Solutions auf Daten eines Kunden zugreifen. Solche Zugriffe erfolgen anlassbezogen und werden protokolliert.
8. Feedback- und Supportfunktion
SafeFactory bietet eine Funktion, über die angemeldete Nutzer Rückmeldungen, Fehlermeldungen und Supportanfragen übermitteln können. Verarbeitet werden dabei der von Ihnen eingegebene Titel und Nachrichtentext, etwaige Datei-Anhänge (Bilder und PDF-Dokumente, bis zu 10 MB und höchstens drei Dateien je Nachricht), die zugehörige Nutzer- und Organisationskennung sowie der Verlauf der Konversation. Über die Funktion ausgetauschte Nachrichten und Statusänderungen können per E-Mail-Benachrichtigung zugestellt werden (siehe Abschnitt 9).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung der vertraglich geschuldeten Supportleistung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung und Dokumentation von Anfragen). Bitte übermitteln Sie über diese Funktion keine Daten, die für die Bearbeitung Ihres Anliegens nicht erforderlich sind.
9. E-Mail-Versand
SafeFactory versendet anlassbezogene E-Mails, etwa zur Bestätigung der Registrierung, zur Einladung von Nutzern, zum Zurücksetzen des Passworts sowie zu Benachrichtigungen der Feedback- und Supportfunktion. Hierfür verarbeiten wir Ihre E-Mail-Adresse sowie den jeweiligen Nachrichteninhalt.
Für den technischen Versand nutzen wir den Dienst Microsoft 365 der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland. Microsoft handelt insoweit als unser Auftragsverarbeiter (Art. 28 DSGVO). Versandt werden die E-Mails über die Absenderadresse safefactory@willrich-it-solutions.de.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit der Versand der Vertragserfüllung dient (z. B. Registrierungs- und Passwort-E-Mails), im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Zur Drittlandproblematik siehe Abschnitt 13.
10. Vertrags- und Abrechnungsdaten
Für kostenpflichtige Funktionsmodule und Abonnements verarbeiten wir die zur Vertragsabwicklung und Rechnungsstellung erforderlichen Daten, unter anderem die Organisations- und Anschriftsdaten, die gebuchten Module sowie Laufzeit und Abrechnungszeitraum.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Vertrags sowie Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit handels- und steuerrechtlichen Aufbewahrungspflichten (insbesondere § 257 HGB, § 147 AO) für die anschließende Aufbewahrung. Abrechnungsrelevante Daten werden nach Ablauf der gesetzlichen Aufbewahrungsfristen gelöscht.
11. Änderungsprotokolle (Audit-Logs)
Zur Nachvollziehbarkeit und revisionssicheren Dokumentation von Änderungen führt SafeFactory Änderungsprotokolle. Erfasst wird, welche Nutzerkennung wann welche Daten geändert hat, jeweils mit dem Datenstand vor und nach der Änderung. Diese Protokolle dienen der IT-Sicherheit, der Aufklärung von Fehlern und Missbrauch sowie der Erfüllung von Dokumentations- und Nachweispflichten der Organisationen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Nachvollziehbarkeit). Speicherdauer: Die Aufbewahrungsdauer der Änderungsprotokolle richtet sich nach dem vom jeweiligen Unternehmen gebuchten Funktionsumfang: Mit dem Modul „Audit-Protokoll" gilt eine Standard-Aufbewahrungsdauer, die durch kostenpflichtige Zusatzpakete verlängert werden kann. Ist kein solches Modul gebucht, gilt eine Standarddauer von 365 Tagen. Nach Ablauf der jeweils maßgeblichen Dauer werden die Protokolle automatisiert gelöscht.
12. Empfänger und Auftragsverarbeiter
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte erfolgt nur in dem nachfolgend beschriebenen Umfang. Wir verkaufen keine personenbezogenen Daten und setzen sie nicht für Werbezwecke ein.
- Hosting: Der Betrieb von SafeFactory einschließlich der Datenbank und der hochgeladenen Dateien erfolgt bei der STRATO GmbH, Pascalstraße 10, 10587 Berlin, Deutschland. Die Server befinden sich in Rechenzentren innerhalb der Europäischen Union. STRATO handelt als unser Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags.
- E-Mail-Versand: Microsoft Ireland Operations Limited (siehe Abschnitt 9) als Auftragsverarbeiter.
Darüber hinaus können Daten an Behörden oder Gerichte übermittelt werden, soweit wir hierzu gesetzlich verpflichtet sind.
13. Übermittlung in Drittländer
Hochgeladene Dateien sowie die Datenbankinhalte werden ausschließlich auf Servern innerhalb der Europäischen Union verarbeitet.
Beim E-Mail-Versand über Microsoft 365 werden die Daten vorrangig innerhalb der EU-Datengrenze von Microsoft („EU Data Boundary") verarbeitet. Ein Zugriff aus Drittländern, insbesondere den USA, etwa im Rahmen von Support- und Wartungsleistungen, kann jedoch nicht vollständig ausgeschlossen werden. Microsoft ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend bestehen mit Microsoft Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO) als geeignete Garantien. Eine Kopie dieser Garantien können Sie über die in Abschnitt 1 genannten Kontaktdaten anfordern.
14. Speicherdauer
Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben. Im Einzelnen gilt:
- Konto- und Stammdaten: bis zur Löschung des Kontos bzw. bis zur Anonymisierung;
- Änderungsprotokolle (Audit-Logs): richtet sich nach dem gebuchten Modul „Audit-Protokoll" und etwaigen Zusatzpaketen; ohne Buchung 365 Tage;
- Technische Protokolldaten: bis zum Wegfall der Erforderlichkeit für Betrieb und Sicherheit;
- Passwort-Zurücksetzungs-Token: 1 Stunde ab Erstellung;
- Vertrags- und Abrechnungsdaten: bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (in der Regel 6 bzw. 10 Jahre).
Wird ein Nutzerkonto gelöscht, werden die personenbezogenen Daten anonymisiert: Name und E-Mail-Adresse werden entfernt bzw. unkenntlich gemacht und eine Anmeldung wird dauerhaft verhindert. Aus Gründen der revisionssicheren Dokumentation kann ein anonymisierter Datensatz ohne Personenbezug erhalten bleiben.
15. Datensicherheit
Die Verbindung zwischen Ihrem Browser und SafeFactory ist durch eine TLS-Verschlüsselung (HTTPS) geschützt. Passwörter werden ausschließlich als kryptografischer Hash gespeichert. Der Zugriff auf Daten ist durch ein abgestuftes Berechtigungssystem auf die jeweils zuständigen Personen beschränkt. Wir treffen geeignete technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen, und passen diese Maßnahmen fortlaufend an den Stand der Technik an.
16. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
17. Ihre Rechte als betroffene Person
Im Hinblick auf die von uns als Verantwortlichem verarbeiteten Daten stehen Ihnen folgende Rechte zu:
- Auskunft über die zu Ihnen verarbeiteten Daten (Art. 15 DSGVO);
- Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO);
- Löschung Ihrer Daten (Art. 17 DSGVO);
- Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Datenübertragbarkeit in einem strukturierten, gängigen und maschinenlesbaren Format (Art. 20 DSGVO);
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO; siehe Abschnitt 18);
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Angemeldete Nutzer können über ihr Nutzerprofil einen Export ihrer personenbezogenen Daten im JSON-Format anfordern. Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die in Abschnitt 1 genannten Kontaktdaten. Betreffen Ihre Daten die Nutzung durch eine Organisation als Verantwortlichem (Abschnitt 7), richten Sie Ihr Anliegen bitte an die jeweilige Organisation.
18. Widerspruchsrecht
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
19. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Die für uns zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-PfalzHintere Bleiche 34
55116 Mainz
Deutschland
Telefon: 06131 8920-0
E-Mail: poststelle@datenschutz.rlp.de
Internet: www.datenschutz.rlp.de
Sie können sich auch an die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts oder Arbeitsplatzes wenden.
20. Pflicht zur Bereitstellung von Daten
Die Bereitstellung der für die Registrierung und die Vertragsabwicklung erforderlichen Daten ist weder gesetzlich vorgeschrieben noch vertraglich zwingend; sie ist jedoch für den Abschluss und die Durchführung des Nutzungsvertrags erforderlich. Ohne diese Daten können wir SafeFactory nicht bereitstellen und kein Nutzerkonto einrichten.
21. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den oben genannten Stand. Durch die Weiterentwicklung von SafeFactory oder aufgrund geänderter gesetzlicher oder behördlicher Vorgaben kann es erforderlich werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Fassung können Sie jederzeit auf dieser Seite abrufen.