Datenschutzrichtlinie

Cloudsoft Technology Ltd. (im Folgenden als „das Unternehmen“ bezeichnet) verpflichtet sich, Ihre Privatsphäre zu schützen. Das Unternehmen empfiehlt Ihnen, diese Datenschutzrichtlinie sorgfältig zu lesen, um zu verstehen, wie wir Ihre persönlichen Daten erfassen, verwenden und schützen.

1. Erhebung und Nutzung personenbezogener Daten

We collect personal information in the course of operating CoSecHK so we can deliver the Services, maintain security, comply with legal obligations, and improve user experience. The categories of data we may collect include:

  • Konto- und Kontaktinformationen, wie z. B. Ihr Name, Ihre E-Mail-Adresse, Kontaktnummer, Firmenname und Rechnungsdetails, die Sie bei der Kontoerstellung oder Abonnementverwaltung angegeben haben;
  • Berufs- und Kundeninformationen, die Sie freiwillig hochladen, einschließlich der Unternehmensdaten Ihrer Kunden, Belege und Due-Diligence-Aufzeichnungen, die über die Dienste gespeichert oder generiert werden;
  • Nutzungs- und technische Daten wie IP-Adresse, Geräteinformationen, Browsertyp, Zugriffsprotokolle und Aktivität innerhalb der Dienste, die durch Cookies oder ähnliche Technologien erfasst werden;
  • Supportkommunikation und Feedback, einschließlich der Informationen, die Sie bereitstellen, wenn Sie uns zum Kundendienst kontaktieren, an Umfragen teilnehmen oder Produktverbesserungen anfordern.

Wir verarbeiten diese Informationen, um die von Ihnen angeforderten Dienste bereitzustellen, Ihr Konto zu verwalten, technischen Support bereitzustellen, die Leistung der Dienste zu überwachen, Missbrauch zu erkennen und zu verhindern, gesetzliche Verpflichtungen einzuhalten und neue Funktionen zu entwickeln.

2. Google Drive-Integration und Cloud-Speicher von Drittanbietern

If you choose to connect a third-party cloud storage service (such as Google Drive) to CoSecHK, we will request only the access scopes necessary to create, store, and manage the documents you explicitly select. Depending on the actions you take, we may process:

  • Grundlegende Google-Kontodaten (z. B. Ihr Name und Ihre E-Mail-Adresse) zur Identifizierung des von Ihnen autorisierten Kontos;
  • OAuth-Zugriffstoken und Aktualisierungstoken, die es den Diensten ermöglichen, von Ihnen initiierte Aktionen auszuführen, die sicher gespeichert und bei Bedarf automatisch aktualisiert werden;
  • Datei- und Ordnermetadaten wie Namen, IDs, Typen und Zeitstempel, damit die Dienste die von Ihnen über die Integration verwalteten Dokumente anzeigen und organisieren können;
  • File content that you choose to upload, generate, or modify via CoSecHK while using the integration, solely for the purpose of completing the requested operation.

Als Reaktion auf Ihre Anweisungen können die Dienste an den von Ihnen autorisierten Orten Dateien und Ordner erstellen, hochladen, bearbeiten, verschieben, kopieren, herunterladen, konvertieren oder löschen. Alle temporären Kopien, die zum Abschließen dieser Vorgänge zwischengespeichert werden, werden nach Abschluss der Verarbeitung automatisch gelöscht, es sei denn, eine längere Aufbewahrung ist gesetzlich vorgeschrieben.

Unsere Verwendung der von Google APIs erhaltenen Informationen erfolgt im Einklang mit der Benutzerdatenrichtlinie für Google API-Dienste, einschließlich der Anforderungen zur eingeschränkten Nutzung. Wir verwenden Google-Nutzerdaten nicht für die Entwicklung unabhängiger Funktionen, für Werbung oder für eine menschenlesbare Verarbeitung, es sei denn, dies ist aus Sicherheitsgründen oder zur Einhaltung gesetzlicher Vorschriften erforderlich oder Sie erteilen Ihre ausdrückliche Einwilligung.

You may revoke CoSecHK access to your Google account at any time by visiting https://myaccount.google.com/permissions. If you disconnect the integration, we will delete the associated access tokens and cease processing data from that account.

3. Rechtsgrundlage und Zwecke der Verarbeitung

Sofern die geltenden Datenschutzgesetze dies erfordern, stützen wir uns bei der Verarbeitung Ihrer personenbezogenen Daten auf die folgenden Rechtsgrundlagen:

  • Erfüllung eines Vertrags, um die von Ihnen angeforderten Dienste bereitzustellen und Ihr Abonnement zu verwalten;
  • Einhaltung gesetzlicher Verpflichtungen, einschließlich der für TCSP-Anbieter geltenden Anforderungen zur Bekämpfung von Geldwäsche, Aufzeichnungen und Steuern;
  • Berechtigte Interessen des Unternehmens, wie z. B. die Sicherung der Dienste, die Verbesserung der Funktionalität und die Verhinderung von Missbrauch, sofern diese Interessen nicht durch Ihre Rechte außer Kraft gesetzt werden;
  • Ihre Einwilligung, beispielsweise wenn Sie sich für Marketingmitteilungen entscheiden oder Integrationen aktivieren, die Zugriff auf Systeme Dritter erfordern.

4. Datenaustausch und Offenlegung

Wir verkaufen Ihre persönlichen Daten nicht. Wir dürfen personenbezogene Daten nur unter den nachfolgend beschriebenen Umständen weitergeben:

  • Dienstleister, die in unserem Auftrag Infrastruktur, Hosting, Kundensupport, Analysen oder Zahlungsabwicklung bereitstellen und dabei strengen Vertraulichkeits- und Datenschutzverpflichtungen unterliegen;
  • Professionelle Berater, Wirtschaftsprüfer oder Versicherer, sofern dies zum Schutz unserer gesetzlichen Rechte oder zur Einhaltung regulatorischer Anforderungen erforderlich ist;
  • Regierungsbehörden, Regulierungsbehörden oder Strafverfolgungsbehörden, wenn dies aufgrund geltender Gesetze, Gerichtsbeschlüsse oder rechtmäßiger Anfragen erforderlich ist;
  • Third parties that you instruct us to share data with, including when you connect CoSecHK to an integration or export data to a system you control.

5. Datenaufbewahrung

Wir bewahren personenbezogene Daten so lange auf, wie es für die Bereitstellung der Dienste, die Erfüllung der in dieser Datenschutzrichtlinie dargelegten Zwecke, die Einhaltung unserer gesetzlichen Verpflichtungen, die Beilegung von Streitigkeiten und die Durchsetzung unserer Vereinbarungen erforderlich ist. Wenn wir die Informationen nicht mehr benötigen, werden wir sie löschen oder anonymisieren, es sei denn, die Aufbewahrung ist gesetzlich vorgeschrieben.

6. Datensicherheit

Wir implementieren administrative, technische und physische Sicherheitsmaßnahmen, um die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer persönlichen Daten und Kundendaten zu schützen. Zu diesen Schutzmaßnahmen gehören unter anderem:

  • Verschlüsselung auf Bankebene für Daten bei der Übertragung zwischen Ihrem Browser und unseren Servern;
  • Kommerzielle Firewalls, Zugangskontrollen und Überwachung zum Schutz unserer Infrastruktur;
  • Trennung der Unternehmensdaten unserer Kunden innerhalb unserer Datenbanken und regelmäßige Sicherungsverfahren;
  • Interne Richtlinien, Mitarbeiterschulungen und eingeschränkte Zugriffsprotokolle, um das Risiko einer unbefugten Offenlegung zu verringern.

Für Dokumente, die in Ihrem eigenen Google Drive oder einem anderen Drittanbieterdienst gespeichert sind, gelten ebenfalls deren Sicherheitsmaßnahmen. Wir empfehlen Ihnen, die Dokumentation des jeweiligen Anbieters zu lesen und die Freigabeberechtigungen entsprechend zu konfigurieren.

7. Internationale Datenübertragungen

CoSecHK is operated from Hong Kong. Depending on your location and the location of our service providers, your personal information may be processed in jurisdictions that may have different data protection laws than your home jurisdiction. We take appropriate measures to ensure that any cross-border transfers comply with applicable legal requirements.

8. Ihre Rechte und Wahlmöglichkeiten

Vorbehaltlich der geltenden Gesetze haben Sie möglicherweise das Recht, auf Ihre personenbezogenen Daten zuzugreifen, diese zu korrigieren, zu aktualisieren oder zu löschen, einer bestimmten Verarbeitung zu widersprechen oder diese einzuschränken und Datenübertragbarkeit zu beantragen.

Sie können diese Rechte ausüben, indem Sie uns über die unten angegebenen Kontaktdaten kontaktieren. Möglicherweise müssen wir Ihre Identität überprüfen, bevor wir Ihrer Anfrage nachkommen können, und wir können Informationen aufbewahren, sofern dies gesetzlich vorgeschrieben ist.

You may manage email communication preferences in your account settings or by following the unsubscribe instructions in our emails. To revoke CoSecHK access to Google Drive or other integrations, use the provider's security settings (for Google, visit https://myaccount.google.com/permissions).

9. Cookies und Tracking-Technologien

Wir verwenden Cookies und ähnliche Technologien, um die Dienste bereitzustellen und zu verbessern, Ihre Präferenzen zu speichern, Sitzungen zu authentifizieren und Nutzungsmuster zu analysieren. Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden.

Sie können Cookies über Ihre Browsereinstellungen und andere Tools steuern. Wenn Sie bestimmte Cookies deaktivieren, funktionieren einige Funktionen der Dienste möglicherweise nicht ordnungsgemäß.

10. Aktualisierungen dieser Datenschutzrichtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen in unseren Praktiken, den Diensten oder den geltenden Gesetzen Rechnung zu tragen. Wenn wir wesentliche Änderungen vornehmen, werden wir die aktualisierte Richtlinie auf dieser Seite veröffentlichen und das Datum „Letzte Aktualisierung“ unten aktualisieren. Bei Bedarf können wir auch zusätzliche Mitteilungen bereitstellen.

11. Kontaktieren Sie uns

Wenn Sie Fragen oder Kommentare zu dieser Datenschutzrichtlinie oder unseren Datenverarbeitungspraktiken haben, kontaktieren Sie uns bitte.

Cloudsoft Technology Limited
E-Mail: [email protected]

Letzte Aktualisierung: August 05, 2026