Datenschutzrichtlinie

Diese Datenschutzrichtlinie wurde am 10. Juli 2026 aktualisiert

1. Einleitung

Virtosoftware UAB, eine in Litauen ansässige juristische Person, verpflichtet sich zusammen mit ihren Konzerngesellschaften (zusammen „VirtoSoftware“, „wir“, „uns“ und „unser“), Ihre Privatsphäre zu schützen.

Diese Datenschutzrichtlinie beschreibt unsere Praktiken in Bezug auf die Informationen, die wir über https://www.virtosoftware.com und alle anderen von uns betriebenen Websites (die „Websites“), unsere Social-Media-Seiten, E-Mail-Kommunikation sowie unsere Softwareanwendungen für Microsoft 365 (zusammen die „Dienste“) erfassen.

Diese Datenschutzrichtlinie beschreibt, wie VirtoSoftware personenbezogene Daten in seiner Eigenschaft als Verantwortlicher oder als Auftragsverarbeiter verarbeitet. Durch die Nutzung der Dienste erklären Sie sich mit dieser Datenschutzrichtlinie einverstanden.

2. Begriffsbestimmungen

  • Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
  • Verarbeitung: Jeder mit personenbezogenen Daten ausgeführte Vorgang.
  • Verantwortlicher: Die Stelle, die über die Zwecke und Mittel der Verarbeitung entscheidet.
  • Auftragsverarbeiter: Die Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
  • Betroffene Person: Die natürliche Person, auf die sich die personenbezogenen Daten beziehen.
  • DSGVO: Datenschutz-Grundverordnung (EU) 2016/679.

3. Welche personenbezogenen Daten erfassen wir?

Wenn Sie unsere Dienste nutzen, können wir Folgendes erfassen:

  • Kontaktinformationen wie Name, E-Mail-Adresse, Anschrift, Telefonnummer, Firmenname, Berufsbezeichnung
  • Rechnungsinformationen wie Kreditkartennummer, PayPal-Daten, Rechnungsanschrift
  • Feedback-Informationen wie Name und E-Mail-Adresse, wenn Sie uns Feedback geben
  • Eindeutige Identifikatoren wie Benutzername, Kontonummer, Passwort

4. Wofür verwenden wir Ihre personenbezogenen Daten?

Wir verwenden personenbezogene Daten für legitime Geschäftszwecke, unter anderem:

  • um den/die Dienst(e) bereitzustellen und Ihre Anfragen zu erfüllen
  • um Mitteilungen zu senden und auf Anfragen zu antworten
  • um Ihr Konto zu verwalten und Kundenservice zu bieten
  • um regelmäßig E-Mails mit wichtigen Hinweisen zu senden
  • um Ihre Nutzererfahrung zu personalisieren
  • um Abrechnungs- und Zahlungstransaktionen zu ermöglichen
  • zur Datenanalyse und zur Verbesserung unserer Dienste
  • um neue Produkte und Dienstleistungen zu entwickeln

Nach der DSGVO verarbeiten wir personenbezogene Daten auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung
  • Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung

6. An wen geben wir Ihre personenbezogenen Daten weiter?

Ihre personenbezogenen Daten können an unsere verbundenen Unternehmen, an Drittanbieter-Dienstleister sowie im gesetzlich vorgeschriebenen Umfang weitergegeben werden. Eine Liste der Dienstleister erhalten Sie über support@virtosoftware.com.

7. Cookies und Tracking-Technologien

Einzelheiten zu Cookies finden Sie in unserer Cookie-Richtlinie.

8. Verarbeitung von Kundendaten

Wir verarbeiten Kundendaten im Auftrag unserer Kunden als Auftragsverarbeiter im Sinne der DSGVO. Ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO steht allen Kunden zur Verfügung.

9. Rechte der betroffenen Personen

Wenn Sie im EWR ansässig sind, haben Sie unter anderem folgende Rechte: Auskunft, Berichtigung, Löschung, Widerspruch, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerruf der Einwilligung sowie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Wir antworten innerhalb von dreißig (30) Tagen.

10. Aufbewahrung personenbezogener Daten

Wir bewahren personenbezogene Daten so lange auf, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist.

11. Schutz Ihrer Informationen

Wir haben angemessene technische und organisatorische Maßnahmen implementiert, um die Sicherheit Ihrer personenbezogenen Daten zu gewährleisten.

12. Benachrichtigung bei Datenschutzverletzungen

Im Falle einer bestätigten Verletzung des Schutzes personenbezogener Daten benachrichtigen wir Sie ohne unangemessene Verzögerung.

13. Weitergabe außerhalb des EWR

Ihre personenbezogenen Daten können in Länder außerhalb des EWR übermittelt werden. Wir verwenden Standardvertragsklauseln, um Ihre Daten zu schützen.

14. Anmeldedienste

Sie können sich mit GitHub, Google, Facebook und anderen Diensten anmelden.

15. Links zu Drittanbietern

Wir können Links zu Drittanbietern einbinden. Diese Datenschutzrichtlinie gilt nicht für Dritte.

16. Kinder und Minderjährige

Die Dienste richten sich nicht an Personen unter sechzehn (16) Jahren.

17. Automatisierte Entscheidungsfindung

VirtoSoftware trifft keine automatisierten Entscheidungen mit rechtlicher Wirkung.

18. Datenschutzrechte in Kalifornien

Einwohner Kaliforniens haben nach dem CCPA besondere Rechte. Kontaktieren Sie uns, um diese auszuüben.

19. Google-Nutzerdaten (Google User Data)

Dieser Abschnitt gilt für Virto Calendar (die „App“), herausgegeben von VirtoSoftware UAB, und regelt ausschließlich Google-Nutzerdaten. Er gilt nur, wenn Sie sich entscheiden, innerhalb der App eine Google Calendar-Datenquelle zu verbinden. Wenn Sie kein Google-Konto verbinden, fordert die App keine Google-Nutzerdaten an und greift auch nicht auf solche Daten zu.

VirtoSoftware verarbeitet Google-Nutzerdaten, um die von Ihnen angeforderte Funktion verbundener Kalender bereitzustellen. Rechtsgrundlage dieser Verarbeitung ist die Erbringung dieses Dienstes (Art. 6 Abs. 1 lit. b DSGVO); die von Ihnen erteilte OAuth-Autorisierung ist das technische Mittel, durch das der Zugriff ermöglicht wird, nicht selbst die Rechtsgrundlage. Unsere Rolle und Verantwortlichkeiten in Bezug auf diese Daten sind in Abschnitt 8 dieser Richtlinie beschrieben.

Die Nutzung und die Übertragung der über Google APIs erhaltenen Informationen an andere Apps durch Virto Calendar erfolgen in Übereinstimmung mit der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen.

19.1 Auf welche Google-Nutzerdaten die App zugreift

Nachdem Sie Ihre Einwilligung auf dem OAuth-Zustimmungsbildschirm von Google erteilt haben, fordert die App die folgenden OAuth-Scopes an und greift auf die entsprechenden Daten zu:

  • https://www.googleapis.com/auth/calendar – die Google-Kalender, auf die Sie zugreifen können, und die darin enthaltenen Termine. Die App verwendet diesen Scope, um die Liste Ihrer Kalender abzurufen, Termindaten zu lesen (z. B. Titel, Beschreibungen, Beginn- und Endzeiten, Orte und Teilnehmer) sowie in Ihrem Auftrag Termine zu erstellen, zu verschieben und zu löschen, wenn Sie in der App Aktionen ausführen, die Termine hinzufügen, verschieben oder entfernen.
  • https://www.googleapis.com/auth/userinfo.email – die primäre E-Mail-Adresse Ihres Google-Kontos; sie wird beim Verbinden des Kontos verwendet, um zu identifizieren, für welches Google-Konto die Verbindung hergestellt wird.
  • openid – die Kennung Ihres Google-Kontos; sie wird verwendet, um die OAuth-Autorisierung Ihrem Google-Konto zuzuordnen.

Die App fordert keinen Zugriff auf Gmail, Google Drive, Google Kontakte oder andere Google-Dienste an.

19.2 Wie die App Google-Nutzerdaten verwendet

Die App verwendet Google-Nutzerdaten ausschließlich zur Bereitstellung der nutzerseitigen Kalenderfunktionen, die in ihrer Oberfläche im Vordergrund stehen:

  • um Ihre Google Calendar-Termine zusammen mit Ihren Microsoft 365-, SharePoint- und Exchange-Kalendern in einer einzigen Overlay-Ansicht anzuzeigen;
  • um diese Ansicht mit aktuellen Daten aus Google Calendar zu aktualisieren;
  • um Google Calendar-Termine als Reaktion auf Ihre Aktionen innerhalb der App zu erstellen, zu verschieben und zu löschen.

Wir verwenden Google-Nutzerdaten nicht für Werbung und verkaufen sie nicht. Wir verwenden Google-Nutzerdaten nicht, um generalisierte oder nicht personalisierte Machine-Learning- oder KI-Modelle, einschließlich großer Sprachmodelle, zu entwickeln, zu trainieren oder zu verbessern. Wir verwenden Google-Nutzerdaten für keinen anderen Zweck als die oben beschriebenen Funktionen.

19.3 An wen wir Google-Nutzerdaten weitergeben, übertragen oder offenlegen

Wir verkaufen keine Google-Nutzerdaten und übertragen oder offenbaren sie nicht an Dritte für andere Zwecke als die Bereitstellung der von Ihnen angeforderten Funktionen.

Google-Nutzerdaten werden über VirtoSoftware-Anwendungsserver abgerufen, die auf Microsoft Azure gehostet werden. Die Microsoft Corporation handelt dabei als Infrastruktur-Unterauftragsverarbeiter von VirtoSoftware unter vertraglichen Datenschutzverpflichtungen; internationale Übermittlungen dieser Daten unterliegen den in Abschnitt 13 dieser Richtlinie beschriebenen Garantien. Wir können Google-Nutzerdaten offenlegen, soweit dies nach geltendem Recht erforderlich ist oder auf ein gültiges rechtliches Ersuchen hin erfolgt oder soweit dies zum Schutz vor Betrug, Missbrauch oder Sicherheitsbedrohungen erforderlich ist. Im Falle einer Fusion, einer Übernahme oder eines Verkaufs von Vermögenswerten, die mit einer Übertragung von Google-Nutzerdaten verbunden sind, führen wir eine solche Übertragung nur mit Ihrer ausdrücklichen vorherigen Einwilligung durch, wie es die Google API Services User Data Policy (Limited Use) verlangt. Alle derartigen Übertragungen bleiben innerhalb der Limited-Use-Anforderungen.

19.4 Wie wir Google-Nutzerdaten schützen

Wir wenden technische und organisatorische Maßnahmen an, um Google-Nutzerdaten bei der Übertragung und im Ruhezustand zu schützen:

  • der gesamte Datenverkehr zwischen Ihrem Browser, den VirtoSoftware-Servern und den Google APIs wird bei der Übertragung mit branchenüblichem TLS (HTTPS) verschlüsselt;
  • Google-OAuth-Access- und -Refresh-Tokens werden in Microsoft Azure Table Storage gespeichert und im Ruhezustand mit 256-Bit-AES verschlüsselt;
  • Anfragen an Google Calendar erfolgen von VirtoSoftware-Servern und nicht aus Ihrem Browser, sodass OAuth-Tokens dem Browser nie offengelegt werden;
  • Google Calendar-Termininhalte werden im Serverarbeitsspeicher verarbeitet, um Ihre Kalenderansicht darzustellen, und werden nicht in VirtoSoftware-Datenbanken, -Caches oder -Anwendungsprotokolle geschrieben;
  • der Zugriff auf Produktionssysteme ist auf autorisiertes Personal beschränkt und erfolgt rollenbasiert nach dem Least-Privilege-Prinzip;
  • mutmaßliche Sicherheitsvorfälle behandeln wir nach unseren internen Verfahren und benachrichtigen betroffene Kunden über Verletzungen des Schutzes personenbezogener Daten ohne unangemessene Verzögerung im Einklang mit geltendem Recht.

19.5 Aufbewahrung und Löschung von Google-Nutzerdaten

Die einzigen von Google stammenden Daten, die VirtoSoftware speichert, sind:

  • die für Ihr Google-Konto ausgestellten OAuth-Access- und -Refresh-Tokens; und
  • die Kennung des Google-Kalenders, den Sie für die Anzeige ausgewählt haben. Bei einem primären Google-Kalender ist diese Kennung die E-Mail-Adresse des Google-Kontos.

Google Calendar-Termininhalte werden nicht aufbewahrt. Sie werden transient im Serverarbeitsspeicher verarbeitet und nicht in VirtoSoftware-Datenbanken, -Caches oder -Anwendungsprotokollen gespeichert. Abgesehen von der oben beschriebenen Kalenderkennung speichern wir weder die E-Mail-Adresse noch die Kennung Ihres Google-Kontos.

Die Tokens und die Kalenderkennung werden nur so lange aufbewahrt, wie die entsprechende Google Calendar-Datenquelle in der App existiert. Wenn Sie diese Datenquelle löschen, werden sie sofort aus unseren Systemen gelöscht.

Sie können die Nutzung Ihres Google-Kontos durch die App jederzeit beenden, indem Sie die Google Calendar-Datenquelle in der App löschen; dadurch werden die von uns gespeicherten OAuth-Tokens gelöscht. Um die Berechtigung auch auf Google-Seite vollständig zu widerrufen, können Sie die App zudem in Ihren Google-Konto-Einstellungen unter https://myaccount.google.com/permissions entfernen. Sie können die Löschung aller von uns gespeicherten Google-Nutzerdaten beantragen, indem Sie sich an dpo@virtosoftware.com wenden; wir beantworten solche Anfragen innerhalb von dreißig (30) Tagen.

20. Änderungen unserer Datenschutzrichtlinie

Wir können diese Datenschutzrichtlinie jederzeit ändern. Änderungen werden mit ihrer Veröffentlichung wirksam.

21. Wie können Sie uns kontaktieren?

E-Mail: support@virtosoftware.com
Anschrift: VirtoSoftware UAB, Penta Technopolis, Ozo g. 12A, Vilnius, Litauen 08200
Telefon: +1 (877) 892-7775
DPO: dpo@virtosoftware.com

Beschwerden: Staatliche Datenschutzinspektion Litauens (Valstybinė duomenų apsaugos inspekcija), L. Sapiegos g. 17, LT-10312 Vilnius, Litauen.

Kontaktieren Sie unser Team

Möchten Sie erfahren, ob unsere App für Sie geeignet ist? Vereinbaren Sie einen kurzen Anruf mit uns oder chatten Sie über Microsoft Teams.