Datenschutzrichtlinie
Zuletzt aktualisiert: 30. August 2026
1. Verantwortlicher
Lyniti ist Verantwortlicher für Konto-, Abrechnungs-, Support-, Sicherheits- und Dienstnutzungsdaten, die Lyniti für eigene Zwecke verarbeitet:
- Dienst: Lyniti
- Betreiber: Lyniti - Helsinki, Finnland
- Standort: Helsinki, Finnland
- E-Mail: support@lyniti.com
Rollen als Verantwortlicher und Auftragsverarbeiter
- Lyniti ist Verantwortlicher für Kontoregistrierung, Authentifizierung, Abrechnung, Support, Sicherheit, Rechtsbefolgung und Dienstnutzungsdaten, deren Zwecke und Mittel Lyniti bestimmt.
- Bei personenbezogenen Daten in Workspace-Inhalten ist grundsätzlich der Kunde oder die Organisation, die den Workspace kontrolliert, Verantwortlicher. Lyniti handelt als Auftragsverarbeiter nach dokumentierten Weisungen des Kunden.
- Der Kunde ist für Rechtsgrundlage, erforderliche Hinweise und Betroffenenanfragen zu Workspace-Inhalten verantwortlich.
Wenn Lyniti als Auftragsverarbeiter handelt, wird die Vereinbarung zur Auftragsverarbeitung unabhängig von Tarif oder Vertriebsweg Bestandteil der Kundenvereinbarung.
2. Von uns erhobene Daten
Wir können folgende Kategorien von Daten erheben:
- Kontoinformationen
- Authentifizierungs- und Anmeldedaten
- Workspace-Inhalte
- Hochgeladene Dateien und Anhänge
- Nachrichten, Kommentare und Daten zur Zusammenarbeit
- Metadaten zur Geräte-, Browser- und Dienstnutzung
- Fehler-, Stacktrace-, Release-, Routen-, Browser-, Geräte- und Leistungsdiagnosedaten, die zur Verringerung personenbezogener Daten gefiltert werden
- Abrechnungs- und Kontaktdaten, wenn Sie kostenpflichtige Funktionen nutzen
- Supportkommunikation
Lyniti ist für die Nutzung durch Unternehmen und Organisationen bestimmt und richtet sich nicht an Kinder unter 16 Jahren.
3. Warum wir diese Daten verwenden
Jeder Zweck ist seiner Rechtsgrundlage zugeordnet. Bei kundengesteuerten Workspace-Inhalten verarbeitet Lyniti nach Kundenweisung; der Kunde bestimmt die Rechtsgrundlage:
- Konten erstellen, Nutzer authentifizieren und angeforderte Dienstfunktionen bereitstellen.
- Vertrag - Art. 6 Abs. 1 Buchst. b DSGVO. Die Verarbeitung ist für Vertragsschluss oder Vertragserfüllung erforderlich.
- Abonnements, Zahlungen, Rechnungen und Tarife verwalten.
- Vertrag und rechtliche Verpflichtung - Art. 6 Abs. 1 Buchst. b und c DSGVO. Wir erfüllen kostenpflichtige Tarife und bewahren vorgeschriebene Steuer- und Buchhaltungsunterlagen auf.
- Supportanfragen beantworten und gemeldete Probleme diagnostizieren.
- Vertrag - Art. 6 Abs. 1 Buchst. b; berechtigte Interessen - Art. 6 Abs. 1 Buchst. f für Dienstverbesserung und Streitbearbeitung. Zugriff auf Workspace-Inhalte erfolgt nur, soweit erforderlich, autorisiert oder anderweitig rechtlich zulässig.
- Konten und Infrastruktur schützen, Betrug und Missbrauch verhindern, Vorfälle untersuchen sowie Rechtsansprüche begründen oder verteidigen.
- Berechtigte Interessen - Art. 6 Abs. 1 Buchst. f; rechtliche Verpflichtung - Art. 6 Abs. 1 Buchst. c, soweit eine bindende Pflicht gilt. Dies umfasst verhältnismäßige Sicherheitsprotokolle, Zugriffskontrollen, Betrugsprüfungen und Vorfallnachweise.
- Anwendungsfehler und Leistungsregressionen erkennen, diagnostizieren und beheben.
- Berechtigte Interessen - Art. 6 Abs. 1 Buchst. f DSGVO. Sentry erhält Diagnosedaten, die für Betrieb und Schutz von Lyniti erforderlich sind. Die automatische Erfassung von Nutzeridentität, Cookies, Headern, Anfrageinhalten und Werten von Abfrageparametern ist deaktiviert, und Lyniti wendet vor der Übertragung zusätzliche Filter an. Diagnosetexte können dennoch Daten enthalten, die durch Anwendungsfehler erzeugt werden.
- Dienst-, Sicherheits-, Verifizierungs-, Abrechnungs- und Pflichtmitteilungen senden.
- Vertrag und rechtliche Verpflichtung - Art. 6 Abs. 1 Buchst. b und c. Diese betrieblichen Mitteilungen sind keine optionale Werbung.
- Optionale Websitenutzung, Sitzungswiedergabe und Google-Ads- oder Meta-Conversions messen.
- Einwilligung - Art. 6 Abs. 1 Buchst. a DSGVO. Diese Werkzeuge werden erst nach entsprechender Analyse- oder Werbeauswahl aktiviert; die Einwilligung ist jederzeit widerrufbar.
- Aggregierte oder de-identifizierte Betriebsstatistiken ohne optionalen Browserspeicher führen.
- Berechtigte Interessen - Art. 6 Abs. 1 Buchst. f DSGVO. Unser Interesse ist, Zuverlässigkeit, Kapazität, Funktionsnutzung und allgemeine Leistung mit geringer Datenschutzwirkung zu verstehen.
Unsere konkreten berechtigten Interessen sind der Schutz von Lyniti und Kundenkonten, Betrugs- und Missbrauchsprävention, zuverlässige Infrastruktur, Diagnose und Verbesserung der Dienstleistung, Nutzersupport, Streitbearbeitung sowie Schutz und Durchsetzung rechtlicher Ansprüche. Wir wägen diese Interessen gegen Nutzerrechte ab, minimieren Daten und beachten ein anwendbares Widerspruchsrecht.
Wir können aggregierte, statistische oder de-identifizierte Nutzungsanalysen für Zuverlässigkeit und Produktplanung erstellen. Optionale Analysen, Sitzungswiedergabe und Werbemessung beruhen auf Einwilligung und werden von Lyniti nicht für websiteübergreifende Verhaltensprofile genutzt.
4. Weitergabe und Übermittlungen
Wir können Daten an Dienstleister, Zahlungsdienstleister, andere Workspace-Mitglieder, soweit dies für die Zusammenarbeit erforderlich ist, sowie bei gesetzlicher Verpflichtung an Behörden weitergeben. Daten werden hauptsächlich in der EU verarbeitet. Werden Daten außerhalb der EU/des EWR übermittelt, setzen wir geeignete Garantien ein.
Zu unseren Infrastruktur- und Dienstleistern können Hetzner für das Hosting, Cloudflare für Bereitstellungs- und Sicherheitsdienste, Resend für Transaktions-E-Mails, Stripe für Zahlungen und Sentry für Fehlerüberwachung und stichprobenartiges Performance-Tracing gehören. Wir können die Auswahl der Anbieter im Laufe der Zeit anpassen, soweit dies für den Betrieb des Dienstes erforderlich ist.
Soweit Lyniti als Auftragsverarbeiter handelt und sich auf eine allgemeine schriftliche Genehmigung eines Verantwortlichen stützt, informiert Lyniti vorab über beabsichtigte Hinzuziehungen oder Ersetzungen von Unterauftragsverarbeitern und gibt dem Verantwortlichen Gelegenheit, innerhalb der in der Mitteilung genannten Frist aus angemessenen Datenschutzgründen zu widersprechen. Der geltende unterzeichnete AVV regelt das Verfahren.
5. Speicherdauer
Wir speichern personenbezogene Daten so lange, wie es erforderlich ist, um den Dienst zu betreiben, Workspaces aufrechtzuerhalten, gesetzliche Vorgaben einzuhalten, Streitigkeiten beizulegen und Vereinbarungen durchzusetzen.
Workspace-Inhalte werden grundsätzlich gespeichert, solange der Workspace besteht. Wird ein Workspace gelöscht, werden die zugehörigen Workspace-Daten ebenfalls gelöscht, vorbehaltlich einer begrenzten Aufbewahrung, die zur Erfüllung gesetzlicher Pflichten, für Abrechnungsunterlagen, Sicherheitsprotokollierung, Betrugsprävention, Streitbeilegung und den Ablauf von Sicherungskopien erforderlich ist. Verschiedene Datenkategorien können abhängig von diesen Erfordernissen für unterschiedliche Zeiträume gespeichert werden.
Soweit technisch möglich, können Nutzer Workspace-Daten vor der Löschung exportieren. Einige Restkopien können vorübergehend in Sicherungskopien verbleiben, bis der reguläre Sicherungszyklus abgelaufen ist.
Kategoriebezogene Fristen, Löschereignisse und Sicherungszeiträume stehen im Aufbewahrungsplan des Trust Center .
6. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, die dem Schutz personenbezogener Daten und von Workspace-Inhalten dienen. Dazu gehören Zugriffskontrollen, Verschlüsselung bei der Übertragung, Protokollierung und Sicherheitsmaßnahmen für die Infrastruktur. Allerdings ist keine Übertragungs- oder Speichermethode vollständig sicher.
Soweit Lyniti als Auftragsverarbeiter handelt, benachrichtigt Lyniti den betroffenen Verantwortlichen unverzüglich, nachdem Lyniti von einer Verletzung des Schutzes personenbezogener Daten betreffend personenbezogene Kundendaten Kenntnis erlangt hat, und stellt die vernünftigerweise verfügbaren Informationen bereit, die der Verantwortliche zur Erfüllung seiner DSGVO-Pflichten benötigt.
7. Ihre Rechte
Nach der DSGVO haben Sie möglicherweise folgende Rechte:
- Auskunft über Ihre personenbezogenen Daten
- Berichtigung unrichtiger Daten
- Löschung Ihrer Daten
- Einschränkung der Verarbeitung
- Widerspruch gegen die Verarbeitung
- Erhalt Ihrer Daten in einem übertragbaren Format
- Widerruf Ihrer Einwilligung, sofern die Verarbeitung auf Ihrer Einwilligung beruht
Um diese Rechte auszuüben, wenden Sie sich an support@lyniti.com.
Soweit Lyniti als Verantwortlicher handelt, beantwortet Lyniti anwendbare Betroffenenanfragen unverzüglich und in jedem Fall innerhalb eines Monats nach Eingang. Soweit dies nach der DSGVO wegen der Komplexität oder Anzahl der Anträge zulässig ist, kann Lyniti diese Frist um zwei weitere Monate verlängern und informiert den Antragsteller innerhalb der ursprünglichen Monatsfrist über die Verlängerung und deren Gründe.
8. Automatisierte Entscheidungsfindung
Wir verwenden personenbezogene Daten derzeit nicht für ausschließlich automatisierte Entscheidungen, die rechtliche Wirkungen entfalten oder ähnlich erhebliche Auswirkungen haben.
9. Cookies und ähnliche Speichertechnologien
Wir verwenden Cookies und ähnlichen Browserspeicher für Authentifizierung, Sicherheit, Einstellungen und Dienstfunktionen. Mit Einwilligung nutzen wir Lyniti Analytics, streng maskierte Sitzungswiedergabe anonymer Startseitenbesuche sowie Google-Ads- oder Meta-Conversion-Messung. Die Wiedergabe maskiert sämtlichen Text und Eingaben und erfasst nur zensierte Seitenstruktur und Interaktionen wie Zeigerbewegungen, Klicks, Scrollen und Navigation. Genaue Namen, Anbieter, Laufzeiten und Kontrollen stehen in der Cookie-Richtlinie.
10. Kontakt und Beschwerden
Bei Fragen zum Datenschutz oder für Beschwerden wenden Sie sich an support@lyniti.com.
Sie haben außerdem das Recht, beim finnischen Datenschutzbeauftragten Beschwerde einzulegen.
- Website: tietosuoja.fi
- E-Mail: tietosuoja@om.fi
- Anschrift: PL 800, 00531 Helsinki