Crisphive
Rechtliches · Konformität in Kanada und den USA

Datenlöschrichtlinie

Gültig ab: 26. August 2026 · WicWac Inc., handelnd als Crisphive

Diese Datenlöschrichtlinie ("Richtlinie") erläutert, wie WicWac Inc., handelnd als Crisphive ("Crisphive", "wir", "uns" oder "unser"), Anfragen auf Löschung personenbezogener Daten und von Kundendaten aus unserer Website, unseren Anwendungen und Diensten (zusammen der "Dienst") bearbeitet. Sie ist Bestandteil unserer Datenschutzrichtlinie und unserer Allgemeinen Geschäftsbedingungen und ist gemeinsam mit diesen zu lesen. Soweit diese Richtlinie im Widerspruch zu einer kürzeren Löschzusage steht, die wir an anderer Stelle gemacht haben (zum Beispiel die Löschung von Shadow-Schedule-Audit-Daten innerhalb von 30 Tagen gemäß Abschnitt 4.4 der Datenschutzrichtlinie), geht die kürzere Zusage vor.

1. Geltungsbereich dieser Richtlinie

Diese Richtlinie gilt für:

  • Personenbezogene Daten, die wir über Kontoinhaber, Administratoren und autorisierte Nutzer des Dienstes speichern
  • Kundendaten (wie in Abschnitt 3.3 der Datenschutzrichtlinie definiert), deren Löschung ein Unternehmen von uns verlangt, einschließlich Planungs-, Dispositions- und Personaldaten
  • Personenbezogene Daten von Website-Besuchern und geschäftlichen Kontakten, soweit wir sie als Verantwortlicher speichern
  • Daten, die im Rahmen einer Kontokündigung oder eines Off-Boardings gelöscht werden

Sie gilt nicht für Shadow-Schedule-Audit-Daten, die nach dem kürzeren Zeitplan in Abschnitt 4.4 der Datenschutzrichtlinie gelöscht werden, und auch nicht für Daten, die bei Diensten Dritter liegen, die Sie mit dem Dienst verbinden; für diese gelten die Richtlinien der jeweiligen Anbieter.

2. Wesentliche Begriffsbestimmungen

  • "Personenbezogene Daten" bezeichnet Informationen über eine identifizierbare natürliche Person im Sinne des geltenden Rechts (einschließlich PIPEDA in Kanada und der einschlägigen Datenschutzgesetze der US-Bundesstaaten).
  • "Kundendaten" bezeichnet Daten, die ein Unternehmen oder dessen Nutzer in den Dienst hochladen oder eingeben, einschließlich Mitarbeiter- und Technikerdatensätzen, Auftragsplänen, Zuweisungen, Standorten, Notizen und Betriebsdaten. Das Unternehmen ist Eigentümer seiner Kundendaten und kontrolliert diese.
  • "Anonymisierte Daten" bezeichnet Daten, die unwiderruflich so verändert wurden, dass sie weder für sich allein noch in Verbindung mit anderen zumutbar verfügbaren Informationen dazu verwendet werden können, eine Person oder ein bestimmtes Unternehmen zu identifizieren. Nach ordnungsgemäßer Anonymisierung sind Daten keine personenbezogenen Daten im Sinne des geltenden Rechts mehr.
  • "Löschanfrage" bezeichnet eine verifizierte Anfrage auf Löschung personenbezogener Daten oder von Kundendaten, die von einer hierzu berechtigten Person oder von dem Unternehmen gestellt wird, das die Daten kontrolliert.

3. Wie Sie eine Löschanfrage stellen

Sie können eine Löschanfrage stellen, indem Sie:

  • Eine E-Mail an support@crisphive.com von der mit Ihrem Konto verknüpften E-Mail-Adresse senden (oder mit einem Nachweis Ihrer Vertretungsbefugnis für das Konto)
  • Die Löschfunktionen in Ihren Kontoeinstellungen nutzen, soweit verfügbar
  • Uns an die in Abschnitt 13 genannte Postanschrift schreiben

Wir verifizieren jede Löschanfrage, bevor wir ihr nachkommen, um Sie vor betrügerischen oder irrtümlichen Löschungen zu schützen. Können wir eine Anfrage nicht verifizieren, teilen wir Ihnen mit, welche zusätzlichen Angaben wir benötigen. Sind Ihre personenbezogenen Daten in Kundendaten enthalten, die wir im Auftrag eines Unternehmens verarbeiten (zum Beispiel, weil Sie Techniker im Konto eines Unternehmens sind), ist dieses Unternehmen der Verantwortliche für die Daten: Wir leiten Ihre Anfrage an das Unternehmen weiter oder verweisen Sie an dieses und unterstützen das Unternehmen bei der Beantwortung, wie in Abschnitt 6 beschrieben.

Der Zeitplan

4. Löschzeitplan: 30 Tage Aufbewahrung, Anonymisierung und endgültige Entfernung

Sobald eine Löschanfrage verifiziert ist, durchlaufen die Daten die folgenden Phasen. Die Frist beginnt an dem Tag, an dem wir die Anfrage verifizieren ("Tag 0").

ZeitraumPhaseWas geschieht
Tag 0Verifizierung und DeaktivierungDie Anfrage wird verifiziert und protokolliert. Die Daten werden deaktiviert: Sie werden aus der normalen Nutzung des Dienstes entfernt, und der Zugriff ist auf das Personal beschränkt, das die Löschung administriert.
Tage 0–30Aufbewahrungsfenster in identifizierbarer FormDie Daten werden dreißig (30) Tage lang in identifizierbarer Form aufbewahrt. Dieses Fenster dient dazu, die Rechtmäßigkeit der Anfrage zu bestätigen, eine Wiederherstellung zu ermöglichen, falls die Anfrage irrtümlich oder betrügerisch gestellt wurde, laufende Vorgänge abzuschließen (etwa Schlussrechnungen oder lohnrelevante Dispositionsdaten) und kurzfristige betriebliche und sicherheitsbezogene Erfordernisse zu erfüllen.
Tag 30AnonymisierungAm Ende des 30-Tage-Fensters werden die Daten gemäß dieser Richtlinie unwiderruflich anonymisiert, wie in Abschnitt 5 beschrieben. Ab diesem Zeitpunkt handelt es sich nicht mehr um personenbezogene Daten; sie können weder wiederhergestellt noch re-identifiziert werden.
Tage 30–365Aufbewahrung anonymisierter DatenDie anonymisierten Daten werden gemäß dieser Richtlinie weitere dreihundertfünfunddreißig (335) Tage aufbewahrt. In diesem Zeitraum werden sie ausschließlich für aggregierte Statistiken, Kapazitätsplanung, die Analyse der Leistung des Solvers und des Dienstes, Sicherheitsanalysen und den Nachweis der Einhaltung regulatorischer Vorgaben verwendet.
Tag 365Endgültige EntfernungDie anonymisierten Daten werden gemäß dieser Richtlinie dauerhaft aus unseren aktiven Systemen entfernt. Verbleibende Kopien in Sicherungskopien werden im gewöhnlichen Verlauf unserer Backup-Rotation überschrieben (siehe Abschnitt 9).

Verlangt geltendes Recht eine Löschung nach einem kürzeren Zeitplan oder untersagt es einen Teil dieses Ablaufs, gehen die Anforderungen jenes Rechts vor (siehe Abschnitte 10 und 11). Verlangt geltendes Recht von uns, bestimmte Unterlagen länger aufzubewahren (zum Beispiel Steuer- oder Abrechnungsunterlagen), werden diese Unterlagen nur im erforderlichen Umfang aufbewahrt und im Übrigen gemäß Abschnitt 8 behandelt.

Kurz gesagt: Wenn Sie uns bitten, Ihre Daten zu löschen, verschwinden sie sofort aus dem Produkt, liegen dann 30 Tage lang in einem abgeschlossenen Wiederherstellungsfenster, falls die Anfrage ein Versehen war, und werden anschließend unwiderruflich anonymisiert — Namen, Kontaktdaten und Kennungen sind endgültig weg. Die anonymisierten Reste bleiben weitere 335 Tage für Statistik und Compliance erhalten, und nach einem Jahr wird alles endgültig entfernt.

5. Was Anonymisierung bedeutet

Die Anonymisierung nach dieser Richtlinie ist darauf ausgelegt, unwiderruflich zu sein. Je nach Datenbestand umfasst sie eine oder mehrere der folgenden Techniken:

  • Dauerhaftes Entfernen oder Vernichten direkter Kennungen (Namen, E-Mail-Adressen, Telefonnummern, Kontokennungen, genaue Straßenanschriften)
  • Generalisierung von Quasi-Kennungen (zum Beispiel Reduzierung genauer Einsatzorte auf eine Stadt oder Region und genauer Zeitstempel auf ein Datum oder eine Woche)
  • Aggregation von Datensätzen, sodass Einträge auf Ebene einzelner Personen nicht mehr bestehen
  • Vernichtung sämtlicher Zuordnungstabellen, Schlüssel oder Protokolle, mit denen die verbleibenden Daten wieder einer Person oder einem Unternehmen zugeordnet werden könnten

Im Zusammenhang mit einer verifizierten Löschanfrage bewahren wir keine pseudonymisierten Daten (Daten, die mit einem Schlüssel re-identifiziert werden könnten) über das 30-tägige Fenster in identifizierbarer Form hinaus auf. Anonymisierte Daten werden niemals verkauft und niemals für Marketing, Profiling oder das Training von Modellen in Bezug auf eine identifizierbare Person oder ein identifizierbares Unternehmen verwendet.

6. Außendienstpersonal, das ein Unternehmen verlässt

Unternehmen nutzen den Dienst, um Außendienstpersonal — Techniker, Teams, Fahrer und andere mobile Arbeitskräfte — einzuplanen und zu verwalten. Datensätze über dieses Personal innerhalb des Kontos eines Unternehmens (Profile, Qualifikationen, Einsatzpläne, Auftragshistorie, Notizen und zugehörige Betriebsdaten) sind Kundendaten.

6.1 Das Unternehmen ist Eigentümer der Daten und kontrolliert sie

Wenn eine Außendienstkraft ein Unternehmen verlässt — sei es durch Eigenkündigung, Entlassung, Vertragsende oder auf andere Weise —, gehören die Kundendaten zu dieser Person dem Unternehmen und verbleiben im Konto des Unternehmens gespeichert. Das Unternehmen entscheidet als Eigentümer und Verantwortlicher seiner Kundendaten, was damit geschieht: sie für seine Unterlagen aufbewahren, exportieren, anonymisieren oder mithilfe seiner Kontofunktionen bzw. über eine Löschanfrage nach dieser Richtlinie löschen. Crisphive handelt in Bezug auf diese Daten ausschließlich als Dienstleister (Auftragsverarbeiter) und verarbeitet sie auf Weisung des Unternehmens.

6.2 Vorbehaltlich des lokalen Rechts

Die Entscheidungen des Unternehmens über die Daten ausgeschiedener Personen müssen den für das Unternehmen geltenden Gesetzen entsprechen, einschließlich der Aufbewahrungspflichten für Personalunterlagen, der Datenschutzgesetzgebung (etwa PIPEDA, Law 25 in Québec, dem PIPA in Alberta und British Columbia sowie dem einschlägigen Bundes- und Bundesstaatenrecht der Vereinigten Staaten) sowie etwaiger tarifvertraglicher oder vertraglicher Verpflichtungen. Verlangt ein für das Unternehmen oder für Crisphive geltendes Gesetz die Löschung, Berichtigung oder Offenlegung der Daten einer ausgeschiedenen Person, geht dieses Gesetz der Aufbewahrungspräferenz des Unternehmens vor, und wir arbeiten mit dem Unternehmen zusammen, um die Anforderungen zu erfüllen.

6.3 Anfragen ausgeschiedener Mitarbeitender

Wenn Sie eine aktuelle oder ehemalige Außendienstkraft sind und möchten, dass auf Ihre Daten im Konto eines Unternehmens zugegriffen wird oder dass diese berichtigt oder gelöscht werden, wenden Sie sich bitte direkt an dieses Unternehmen — es ist der Verantwortliche für die Daten und nach dem für es geltenden Recht für die Beantwortung zuständig. Wenden Sie sich stattdessen an uns, leiten wir Ihre Anfrage nach Möglichkeit an das Unternehmen weiter oder verweisen Sie an dieses, und wir stellen dem Unternehmen angemessene Unterstützung bereit (einschließlich Werkzeugen zum Auffinden, Exportieren, Anonymisieren oder Löschen Ihrer Datensätze), damit es innerhalb der nach geltendem Recht vorgeschriebenen Fristen antworten kann. Soweit Ihnen das geltende Recht Rechte unmittelbar gegenüber Crisphive einräumt, kommen wir diesen nach.

7. Kontoschließung und Off-Boarding von Unternehmen

Wenn ein Unternehmen sein Konto schließt oder ein Konto nach den Allgemeinen Geschäftsbedingungen gekündigt wird:

  • Kann das Unternehmen seine Kundendaten auf Anfrage vor oder unverzüglich nach der Kündigung exportieren
  • Treten die Kundendaten des Kontos und die zugehörigen personenbezogenen Daten anschließend in den Löschzeitplan nach Abschnitt 4 ein, wobei Tag 0 auf das Wirksamkeitsdatum der Kündigung festgelegt wird (oder auf das Datum einer späteren Löschanfrage, wenn das Unternehmen uns bittet, die Daten kurzzeitig für den Export vorzuhalten)
  • Werden Abrechnungs-, Steuer- und Einwilligungsunterlagen gesondert aufbewahrt, wie in Abschnitt 8 beschrieben

8. Ausnahmen und rechtliche Aufbewahrungsanordnungen

Wir dürfen bestimmte Daten über den Zeitplan in Abschnitt 4 hinaus aufbewahren, soweit erforderlich auch in identifizierbarer Form, jedoch nur in dem Umfang, in dem dies nach geltendem Recht erforderlich oder zulässig ist, insbesondere um:

  • Gesetzlichen Aufbewahrungspflichten nachzukommen (zum Beispiel Steuer-, Buchhaltungs- und Abrechnungsunterlagen)
  • Nachweise über Einwilligungen und Abmeldeanfragen zu führen, wie nach CASL und gleichwertigen Gesetzen erforderlich
  • Rechtsansprüche geltend zu machen, auszuüben oder abzuwehren oder einer Beweissicherungsanordnung (Litigation Hold), einer Vorladung, einer gerichtlichen Anordnung oder einer behördlichen Untersuchung nachzukommen
  • Betrug, Missbrauch oder Sicherheitsvorfälle zu erkennen, zu untersuchen und zu verhindern
  • Eine Transaktion abzuschließen, die die Person oder das Unternehmen vor der Löschanfrage angefordert hat

Daten, die aufgrund einer Ausnahme aufbewahrt werden, werden ausschließlich zum Zweck dieser Ausnahme verwendet, sind zugriffsbeschränkt und werden gelöscht oder anonymisiert, sobald die Ausnahme nicht mehr greift.

9. Sicherungskopien und Notfallwiederherstellung

Gelöschte und anonymisierte Daten können vorübergehend in verschlüsselten Sicherungskopien und Notfallwiederherstellungssystemen fortbestehen. Sicherungskopien sind zugriffsbeschränkt, werden für keinerlei aktive Verarbeitung genutzt und im gewöhnlichen Geschäftsgang nach einem rollierenden Zeitplan überschrieben. Sollte jemals eine Sicherungskopie wiederhergestellt werden, die gelöschte Daten enthält, wenden wir die Löschung oder Anonymisierung unverzüglich nach der Wiederherstellung erneut an.

10. Geltendes Recht — Kanada und die Vereinigten Staaten

Diese Richtlinie ist in erster Linie darauf ausgelegt, das Recht Kanadas und der Vereinigten Staaten einzuhalten; dies sind die wichtigsten Rechtsordnungen, in denen wir tätig sind und Kunden betreuen.

10.1 Kanada

Wir halten den Personal Information Protection and Electronic Documents Act (PIPEDA) ein, der verlangt, dass personenbezogene Daten nur so lange aufbewahrt werden, wie es für die Zwecke ihrer Erhebung erforderlich ist, und danach vernichtet, gelöscht oder anonymisiert werden. Soweit stattdessen im Wesentlichen gleichwertige Gesetze einer Provinz gelten — darunter das Gesetz Québecs über den Schutz personenbezogener Daten im privaten Sektor (in der durch Law 25 geänderten Fassung), das PIPA in Alberta oder das PIPA in British Columbia —, halten wir diese Gesetze ein, einschließlich der Anforderungen Québecs an die Vernichtung und Anonymisierung personenbezogener Daten am Ende ihres Lebenszyklus. Einwilligungs- und Abmeldenachweise werden gemäß CASL aufbewahrt.

10.2 Vereinigte Staaten

Für Einwohnerinnen und Einwohner von US-Bundesstaaten mit umfassenden Datenschutzgesetzen (einschließlich, soweit anwendbar, des CCPA/CPRA in Kalifornien und der Datenschutzgesetze anderer Bundesstaaten, die Löschrechte gewähren) kommen wir verifizierten Löschanfragen innerhalb der von diesen Gesetzen vorgeschriebenen Fristen nach, wenden die dort zugelassenen Ausnahmen an (die Abschnitt 8 abbildet) und behandeln ordnungsgemäß de-identifizierte oder anonymisierte Daten im Einklang mit deren De-Identifizierungsstandards, einschließlich der Zusage, keine Re-Identifizierung zu versuchen. Verlangt ein bundesstaatliches Gesetz ein schnelleres Handeln als der Zeitplan in Abschnitt 4, ist die Frist des bundesstaatlichen Gesetzes für unsere Reaktion maßgeblich, und die Phasen nach Abschnitt 4 verkürzen sich entsprechend.

11. Nutzer in anderen Rechtsordnungen

Wenn Sie sich im EWR, im Vereinigten Königreich oder in der Schweiz befinden, sind Ihre Löschrechte nach der DSGVO und dem gleichwertigen britischen und schweizerischen Recht in den Abschnitten 9 und 13.2 der Datenschutzrichtlinie beschrieben und werden durch diese Richtlinie nicht eingeschränkt: Verifizierte Löschanträge werden ohne unangemessene Verzögerung umgesetzt, und Daten, die wir anonymisieren, werden nach dem von diesen Gesetzen geforderten Standard anonymisiert. Sieht das lokale Recht einer Rechtsordnung eine kürzere Löschfrist oder einen anderen Standard als diese Richtlinie vor, geht das lokale Recht vor.

12. Änderungen dieser Richtlinie

Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden über den Dienst oder auf andere angemessene Weise mitgeteilt, und das oben genannte Datum "Gültig ab" wird aktualisiert. Die fortgesetzte Nutzung des Dienstes nach Wirksamwerden einer Änderung gilt als Annahme der aktualisierten Richtlinie.

13. Kontakt

Fragen zu dieser Richtlinie sowie Löschanfragen können gerichtet werden an:

WicWac Inc. (handelnd als Crisphive)

Suite 1420, 99 Bank Street

Ottawa, Ontario K1P 1H4

Kanada

E-Mail: support@crisphive.com

Rechts- und Datenschutzangelegenheiten: legal@crisphive.com

Sie können sich außerdem an das Office of the Privacy Commissioner of Canada (oder an den zuständigen Beauftragten Ihrer Provinz) oder in den Vereinigten Staaten an den Attorney General Ihres Bundesstaates wenden, wenn Sie der Auffassung sind, dass Ihre Löschanfrage nicht im Einklang mit dem geltenden Recht bearbeitet wurde.