1. Geltungsbereich und Kontakt
Diese Erklärung gilt für Besucher von savie.cc und Nutzer von SAVIE Crew Connect. Betreiber und Verantwortlicher für Websitebetrieb, individuelle Konten, Support, Serviceabrechnung und Plattformsicherheit ist Max Nowak, Edi-Finger Straße 4, 1210 Wien, Österreich. Kontakt: max.nowak@savie.cc. Sie können Datenschutzanfragen an diese Adresse richten, ohne ein Konto anzulegen.
2. Kundenbereiche und unabhängige Crew-Konten
Kundenorganisationen bestimmen die Zwecke der Verarbeitung in ihren Arbeitsbereichen, etwa Personalverwaltung, Einsätze und Zeiterfassung. SAVIE verarbeitet diese Daten nach dokumentierter Weisung auf Grundlage des in die B2B-AGB aufgenommenen Auftragsverarbeitungsvertrags. Bei unabhängigen Crew-Konten und organisationsübergreifenden Plattformfunktionen bestimmt SAVIE die Zwecke des Kontodienstes. Jede Organisation bleibt für ihre eigene Verwendung von Crew-Daten verantwortlich.
3. Daten und Quellen
Wir erhalten Angaben von Ihnen bei Registrierung, Profilpflege, Kontaktaufnahme und Nutzung. Kundenadministratoren können Crew-Datensätze anlegen oder importieren, Nutzer einladen und Einsatzinformationen erfassen. Daten können Namen, Kontaktdaten, Profilangaben, Gerätekenntnisse, Verfügbarkeit, Honorare, Buchungsverlauf, Kommunikation, Zeiterfassung und Abrechnungsinformationen umfassen. Wenn Sie eine an eine andere Adresse gesendete Einladung mit Ihrem bestehenden Profil verbinden, speichern wir Organisation, beide Profilkennungen, annehmendes Konto, Zeitpunkt und Kategorien der neu zugeordneten Arbeitsbereichsdaten. Optionale Portfolio-Daten können Produktionstitel, Orte, Daten, Rollen, Beschreibungen, Equipment, Fotos, Bildbeschreibungen und Ihre Veröffentlichungsentscheidung umfassen. Eine Anfrage über ein öffentliches Profil umfasst Name und E-Mail-Adresse des Absenders, optional das Unternehmen, die Nachricht, Sprache, Verifizierungs- und Zustellzeitpunkte sowie die Kennung des Empfängerprofils. Wenn Sie Google zur Anmeldung wählen, erhalten wir Ihre bestätigte E-Mail-Adresse, Ihren Namen und Googles stabile Kontokennung. Technische Daten umfassen IP-Adressen, Browserinformationen, Zugriffs- und Sicherheitsprotokolle sowie Kontokennungen. Wenn eine Organisation Ihre Daten bereitgestellt hat, können Sie bei uns die Quelle und den zuständigen Verantwortlichen erfragen.
4. Zwecke und Rechtsgrundlagen
Konto- und Servicedaten verarbeiten wir zur Erfüllung des mit der betroffenen Person geschlossenen Vertrags und für angefragte vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Wenn Sie eine Workspace-Einladung ausdrücklich mit einem bestehenden Profil verbinden, weist die Einladung den Zugriff auf die eingeladene Adresse und Ihre angemeldete Sitzung das Konto nach; SAVIE ordnet nur die Roster- und Betriebsreferenzen dieser Organisation neu zu und führt einen Prüfdatensatz, um die angeforderte Identitätsverknüpfung bereitzustellen, abzusichern und zu unterstützen. Ein Absender beauftragt SAVIE mit der Verifizierung und Zustellung einer Anfrage über ein öffentliches Profil und willigt in diese konkrete Verarbeitung nach Art. 6 Abs. 1 lit. a ein; die Nachricht wird dem Techniker erst nach Nachweis der Kontrolle über die Antwortadresse offengelegt. Geschäftskontakte, Support, Sicherheit und Missbrauchsabwehr beruhen auf unserem berechtigten Interesse an einem zuverlässigen Dienst und der Kommunikation mit Geschäftsnutzern (lit. f); dies betrifft auch Ansprechpartner, die nicht selbst Vertragspartner sind. Buchführung und gesetzlich vorgeschriebene Offenlegungen beruhen auf lit. c. Die Veröffentlichung eines optionalen Freelancer-Profils oder Portfolio-Eintrags beruht auf Ihrer Einwilligung nach lit. a; beides bleibt bis zu Ihrer aktiven Veröffentlichung privat und kann im Konto widerrufen werden. Die Verarbeitung im Kundenbereich folgt den Weisungen und Rechtsgrundlagen des Kunden. Erforderliche Registrierungsangaben werden zur Einrichtung und Absicherung eines Kontos benötigt; ohne diese können wir das Konto nicht bereitstellen. Optionale Profil- und Portfoliofelder sind keine Voraussetzung für den Websitebesuch.
5. Matching und menschliche Entscheidungen
SAVIE vergleicht hinterlegte Kenntnisse, Geräteanforderungen, Verfügbarkeit und relevante Buchungsinformationen, um Disponenten bei der Kandidatenauswahl zu unterstützen. Bewertungen und Vorschläge unterstützen eine menschliche Entscheidung; SAVIE entscheidet nicht selbst, wer beauftragt wird. Fehlerhafte Profil- oder Verfügbarkeitsangaben können Vorschläge beeinflussen. Sie können Ihre Angaben berichtigen und die für einen Einsatz verantwortliche Organisation um Prüfung ihrer Entscheidung bitten.
6. Empfänger und Dienstleister
Informationen stehen berechtigten Nutzern des jeweiligen Arbeitsbereichs und den an Ihren Einsätzen beteiligten Organisationen zur Verfügung, soweit für den Ablauf erforderlich. Infrastruktur- und Backup-Anbieter verarbeiten Daten für Hosting und Wiederherstellung; helloly GmbH (Österreich) verarbeitet Empfängeradressen und Nachrichteninhalte für Konto- und Service-E-Mails über mail.savie.cc. Hetzner Online GmbH (Deutschland) stellt die Anwendungsinfrastruktur und EU-Backup-Dienste bereit. Google verarbeitet Authentifizierungs- sowie Geräte- und Netzwerkinformationen, wenn die Google-Anmeldeoption geladen oder verwendet wird. Stripe verarbeitet bei kostenpflichtigen Diensten Zahlungs- und Abonnementinformationen und kann für eigene Betrugspräventions- und regulatorische Zwecke selbst Verantwortlicher sein. Berufliche Berater und Behörden erhalten Informationen, soweit für Buchführung, Rechtsansprüche oder eine gesetzliche Verpflichtung erforderlich. Wir verkaufen keine personenbezogenen Daten. Informationen zu den für Ihr Konto eingesetzten Anbietern und dem Unterauftragsverarbeiterverzeichnis erhalten Sie unter max.nowak@savie.cc.
7. Übermittlungen außerhalb des EWR
Das primäre Plattformhosting erfolgt in der EU. Dies bedeutet nicht, dass jeder Authentifizierungs-, Zahlungs- oder Kommunikationsanbieter sämtliche Daten ausschließlich im EWR verarbeitet. Internationale Verarbeitung durch einen Anbieter benötigt eine anwendbare Grundlage nach Kapitel V DSGVO, etwa einen den Empfänger erfassenden Angemessenheitsbeschluss oder Standardvertragsklauseln mit erforderlichen ergänzenden Schutzmaßnahmen. Informationen zum Empfänger, Übermittlungsinstrument und eine Kopie relevanter Garantien können Sie unter max.nowak@savie.cc anfordern. Googles Datenschutzhinweise finden Sie unter https://policies.google.com/privacy und jene von Stripe unter https://stripe.com/privacy.
8. Kundenintegrationen
Aktiviert eine Organisation eine ERP-Integration, werden Daten für den angefragten Ablauf ausgetauscht. Beim easyjob-Buchungsadressablauf übermittelt SAVIE Name und E-Mail-Adresse des Crew-Mitglieds an das ERP des Kunden; der Kunde ist für den dortigen Datensatz verantwortlich. Eine Löschanfrage bei SAVIE löscht eigenständige Kopien im ERP nicht automatisch. Wir unterstützen Anfragen im Rahmen unserer Rolle; für gesonderte Kundendaten wenden Sie sich an den Kunden. Informationen zu verknüpften easyjob-Datensätzen sind im verfügbaren Export enthalten. Weitere aktivierte Integrationen sind anhand ihrer tatsächlichen Konfiguration und der Kundenweisungen zu beurteilen.
9. Aufbewahrung und Löschung
Konto- und Arbeitsbereichsdaten werden aufbewahrt, solange sie für den Dienst und die Weisungen des Verantwortlichen benötigt werden. Datensätze zur Identitätszuordnung werden mit den zugehörigen Arbeitsbereichsdaten aufbewahrt, damit die Verknüpfung erklärt und geprüft werden kann; bei Löschung des Kontos wird der Verweis auf das annehmende Konto entfernt, soweit keine andere Rechtsgrundlage ihn erfordert. Ein Portfolio-Eintrag und sein gespeichertes Foto werden entfernt, wenn Sie den Eintrag dauerhaft löschen; ein Widerruf der Veröffentlichung beendet den öffentlichen Zugriff sofort, während der private Eintrag im Konto erhalten bleibt. Ein Link zur Anfrageverifizierung läuft nach 30 Minuten ab; nicht verifizierte Anfragen werden nach sieben Tagen und zugestellte Anfragen nach 180 Tagen gelöscht. Kontoschließung löscht nicht zwingend Rechnungen, für Rechtsansprüche erforderliche Nachweise oder Daten, die ein anderer Verantwortlicher aufbewahren muss. Buchhaltungsunterlagen werden nach österreichischem Steuerrecht grundsätzlich sieben Jahre ab Ende des betreffenden Kalenderjahres und bei erforderlichen laufenden Verfahren länger aufbewahrt. Die regulären Bereinigungsfristen betragen 90 Tage für als gelöscht markierte Crew-Daten, 365 Tage für Audit-Protokolle und sieben Tage nach Ablauf für Einladungs-/Passworttokens; Löschanfragen werden gesondert geprüft und können früher umgesetzt werden. Datenbank-Backups rotieren nach 14 Tagen und sind auf Wiederherstellungszwecke beschränkt. Auch wiederhergestellte Daten unterliegen den jeweiligen Löschweisungen. Die für Ihre konkreten Daten geltende Frist oder deren Kriterien können Sie bei uns erfragen.
10. Browserspeicher und externe Ressourcen
SAVIE verwendet Browserspeicher für Anmeldung, Sprachwahl und erforderliche Oberflächeneinstellungen. Die Anmeldung wird lokal gespeichert; Abmelden entfernt die aktive Anmeldung. Soweit konfiguriert, laden Konto- und Einladungsseiten Google Identity Services für die Google-Anmeldung; dabei können IP-Adresse und Browserinformationen an Google übermittelt werden. Öffentliche Marketingseiten bieten eine freiwillige Messung mit Google Analytics erst nach ausdrücklicher Zustimmung an. Vor der Zustimmung, nach Ablehnung und auf Konto-, Einladungs-, Verzeichnis- und einzelnen Profilseiten wird diese öffentliche Messung nicht geladen. Erfasst werden öffentliche Seitenaufrufe, Klicks auf Demo-Links und Klicks auf Vorlagen-Downloads; ein Klick ist keine abgeschlossene Anfrage. Google erhält Geräte- und Netzwerkinformationen sowie Analysekennungen. Namen, E-Mail-Adressen, Kontokennungen, Einladungstoken oder Formularinhalte werden über diese Ereignisse nicht gesendet. Seiten mit Query-Strings oder Fragmenten sind ausgeschlossen; Suchmaschinen-Verweise werden auf einen erlaubten Ursprung reduziert und andere Verweise ausgelassen. Speicherung und Verarbeitung für die Analyse beruhen auf Ihrer Einwilligung. Sie können diese über Analyse-Einstellungen auf der öffentlichen Website widerrufen. Ihre Entscheidung und die von dieser Implementierung gesetzten Analyse-Cookies laufen spätestens nach 180 Tagen ab. Die aktuelle GA4-Property bewahrt Ereignisdaten zwei Monate und Nutzerdaten 14 Monate auf; neue Aktivität setzt die Nutzerfrist zurück. Diese Einstellungen gelten nicht für die meisten aggregierten Standardberichte. Ein Widerruf beendet künftige Messung und entfernt diese Analyse-Cookies aus diesem Browser; bereits von Google empfangene Daten werden dadurch nicht automatisch gelöscht. Anbieter von Google Analytics ist Google Ireland Limited; eine Verarbeitung außerhalb des EWR ist wie in Abschnitt 7 beschrieben möglich. Datenschutzinformationen von Google: https://policies.google.com/privacy. In der angemeldeten Anwendung wird keine Analyse verwendet. Browsereinstellungen können gespeicherte Präferenzen und ältere Cookies entfernen. Das Löschen erforderlicher Speicher kann Sie abmelden. Schriftarten werden lokal ausgeliefert.
11. Ihre Rechte
Unter den Voraussetzungen der DSGVO können Sie Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen. Einer Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation widersprechen; Direktwerbung können Sie jederzeit widersprechen. Beruht eine Verarbeitung auf Einwilligung, können Sie diese jederzeit durch Kontaktaufnahme widerrufen; die Rechtmäßigkeit der Verarbeitung vor dem Widerruf bleibt unberührt. Kontaktieren Sie max.nowak@savie.cc oder nutzen Sie die Datenschutzfunktionen Ihres Kontos. Wir antworten grundsätzlich innerhalb eines Monats; eine zulässige erforderliche Verlängerung begründen wir innerhalb dieses Monats. Zur Identitätsprüfung können wir verhältnismäßige Angaben anfordern. Bei kundenseitig verantworteten Daten unterstützen wir die zuständige Organisation bei Ihrer Anfrage.
12. Beschwerden
Sie können sich bei einer Aufsichtsbehörde beschweren, insbesondere im Staat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des vermuteten Verstoßes. In Österreich ist dies die Österreichische Datenschutzbehörde: https://www.dsb.gv.at. Sie müssen uns nicht zuvor kontaktieren, um dieses Recht auszuüben.
13. Sicherheit und Änderungen
Zu den Maßnahmen gehören verschlüsselte Übertragung, Zugriffskontrollen und Sicherheitsprotokollierung. Die Identitätszuordnung erfordert sowohl eine einmalige Einladung als auch ein angemeldetes bestehendes Konto und eine ausdrückliche Bestätigung; bei mehrdeutigen Datensätzen wird der Vorgang gestoppt. Anfragen über öffentliche Profile verwenden Zugriffslimits und einen gehashten Einmal-Verifizierungstoken; die E-Mail-Adresse des Technikers ist weder im öffentlichen Profil noch in der Anfrageantwort enthalten. Hochgeladene Portfolio-Fotos werden dekodiert, verkleinert und neu kodiert, damit eingebettete Metadaten vor der Speicherung entfernt werden. Kein System kann absolute Sicherheit gewährleisten. Stand dieser Erklärung: 12. September 2026, Version 1.7. Wesentliche Änderungen der Zwecke oder Verarbeitung werden vor ihrem Wirksamwerden entsprechend den gesetzlichen Vorgaben mitgeteilt.