Datenschutzrichtlinie
Zuletzt aktualisiert: 03.09.2026
Diese Richtlinie erläutert, wie Fairview Ihre personenbezogenen Daten erhebt, verwendet und schützt, wenn Sie unsere Operating Intelligence Platform nutzen. Sie gilt für alle Nutzer des Fairview-Dienstes sowie für Besucher unserer Website.
1. Was wir erheben
Kontodaten. Wenn Sie ein Fairview-Konto erstellen, erheben wir Ihren Namen, Ihre E-Mail-Adresse und Ihren Firmennamen. Diese Angaben sind zur Erbringung des Dienstes erforderlich und stellen die Rechtsgrundlage gemäß Art. 6 Abs. 1 lit. b DSGVO dar (Verarbeitung zur Vertragserfüllung).
Nutzungsdaten. Wir erheben Informationen darüber, wie Sie Fairview verwenden: aufgerufene Funktionen, Sitzungsdauer und Interaktionsmuster. Diese Daten werden auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) zur Verbesserung des Produkts verarbeitet.
Integrationsdaten. Wenn Sie eine Datenquelle verbinden (CRM, Stripe, QuickBooks usw.), liest Fairview die Datenfelder, die zur Erstellung Ihrer operativen Übersicht erforderlich sind — Deal-Daten, Umsatzzahlen und Kostendaten. Integrationsdaten werden ausschließlich zur Erbringung des Fairview-Dienstes auf Grundlage Ihrer vertraglichen Vereinbarung verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Sie werden weder an Dritte weitergegeben noch verkauft.
Kommunikationsdaten. Wenn Sie uns kontaktieren oder Support-Anfragen stellen, verarbeiten wir Ihre Nachrichteninhalte und Kontaktdaten zur Bearbeitung Ihres Anliegens auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).
2. Wie wir Ihre Daten verwenden
Wir verwenden die erhobenen Daten für folgende Zwecke:
- Bereitstellung des Fairview Operating Intelligence-Dienstes
- Zustellung Ihres wöchentlichen Betriebsberichts (Weekly Operating Report) jeden Montag
- Verbesserung des Produkts auf Basis von Nutzungsmustern
- Kommunikation mit Ihnen zu Konto, Abrechnung und Produktaktualisierungen
- Bearbeitung von Support-Anfragen
3. Datenspeicherung und Sicherheit
Alle Daten werden standardmäßig auf AWS-Infrastruktur in den USA (us-east-1) gespeichert. EU-Datenhosting — d. h. die Speicherung und Verarbeitung ausschließlich innerhalb der Europäischen Union — ist im Scale-Plan verfügbar. Bitte kontaktieren Sie uns vor der ersten Datenquellenverbindung, falls der Speicherort für Ihr Unternehmen vertraglich oder regulatorisch relevant ist.
Daten im Ruhezustand werden mit AES-256 verschlüsselt. Alle Daten während der Übertragung verwenden TLS 1.3. OAuth-Tokens werden mit minimalem Zugriffsbereich gespeichert und legen Ihre Zugangsdaten für Quell-Tools niemals auf Fairview-Servern offen.
Wir streben die SOC 2 Typ II-Zertifizierung an, die für Q3 2026 erwartet wird. Eine vollständige Beschreibung unserer Sicherheitsmaßnahmen finden Sie auf unserer Sicherheitsseite.
4. Drittanbieter-Dienste
Fairview nutzt eine begrenzte Anzahl von Drittanbieter-Diensten zum Betrieb der Plattform. Mit jedem dieser Dienste besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Jeder Anbieter unterliegt zudem seiner eigenen Datenschutzrichtlinie.
| Dienst | Zweck |
|---|---|
| Stripe | Abrechnung und Zahlungsabwicklung |
| AWS | Cloud-Infrastruktur und Datenspeicherung |
| PostHog | Produktanalyse — kann in den Kontoeinstellungen deaktiviert werden |
Eine vollständige Liste aller Unterauftragsverarbeiter ist auf Anfrage erhältlich. Kontaktieren Sie dazu privacy@getfairview.com.
5. Ihre Rechte
Gemäß DSGVO und geltendem Datenschutzrecht haben Sie folgende Rechte in Bezug auf die von uns verarbeiteten personenbezogenen Daten:
- Auskunft über die von uns gespeicherten personenbezogenen Daten zu erhalten (Art. 15 DSGVO)
- Unrichtige Daten berichtigen zu lassen (Art. 16 DSGVO)
- Die Löschung Ihrer Daten zu verlangen (Art. 17 DSGVO)
- Ihre Daten in einem portablen, maschinenlesbaren Format zu erhalten (Art. 20 DSGVO)
- Der Verarbeitung zu widersprechen oder diese einzuschränken (Art. 21 DSGVO)
Zur Ausübung dieser Rechte wenden Sie sich bitte an privacy@getfairview.com. Wir antworten innerhalb der gesetzlichen Frist von 30 Tagen. Bei unklarer oder komplexer Anfrage können wir diese Frist um bis zu zwei weitere Monate verlängern; in diesem Fall informieren wir Sie vorab.
Sie haben ferner das Recht, eine Beschwerde bei der für Sie zuständigen Datenschutzaufsichtsbehörde einzureichen (Art. 77 DSGVO), wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Datenschutzrecht verstößt. Für in Deutschland ansässige Personen ist die zuständige Aufsichtsbehörde des jeweiligen Bundeslandes maßgeblich; für Österreich die Datenschutzbehörde (DSB) und für die Schweiz der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).
7. Aufbewahrungsfristen
Kontodaten werden für die Dauer der Vertragsbeziehung gespeichert und nach Kündigung innerhalb von 90 Tagen vollständig gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten — etwa nach dem Handelsgesetzbuch (HGB) oder der Abgabenordnung (AO) — entgegenstehen. Abrechnungsdaten werden gemäß den geltenden handels- und steuerrechtlichen Anforderungen bis zu 10 Jahre aufbewahrt.
Integrationsdaten werden nach Trennung der Verbindung oder Kündigung des Kontos innerhalb von 30 Tagen unwiederbringlich gelöscht. Nutzungsdaten (Analyse) werden aggregiert und nach 24 Monaten gelöscht. Auf begründete Anfrage erfolgt die Löschung früher.
Support-Kommunikation wird für maximal 3 Jahre aufbewahrt, um eine konsistente Bearbeitung wiederkehrender Anfragen zu ermöglichen. Auf Anfrage werden Support-Inhalte früher gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
8. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich auf Grundlage einer der folgenden Rechtsgrundlagen gemäß Art. 6 DSGVO:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Konto- und Integrationsdaten, die zur Bereitstellung des Dienstes erforderlich sind
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Nutzungsdaten zur Produktverbesserung und Betrugsprävention
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Optionale Analyse-Cookies — jederzeit widerrufbar
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Abrechnungsdaten, die aus steuer- und handelsrechtlichen Gründen aufbewahrt werden müssen
Informationen zur DSGVO-Konformität von Fairview, zum verfügbaren Auftragsverarbeitungsvertrag (AVV) sowie zu unserer Rolle als Verantwortlicher und Auftragsverarbeiter finden Sie auf unserer DSGVO-Seite.
9. Weitergabe, Übermittlung und Offenlegung von Daten
Wir verkaufen, vermieten oder handeln Ihre personenbezogenen Daten und Ihre verbundenen Quelldaten nicht. Wir geben sie nicht an Werbetreibende oder Datenhändler weiter und verwenden sie nicht zum Training von KI- oder Machine-Learning-Modellen — weder unserer eigenen noch fremder.
Eine Weitergabe erfolgt ausschließlich in den folgenden Fällen und nur im erforderlichen Umfang:
- Auftragsverarbeiter. Die in Abschnitt 4 genannten Anbieter — Amazon Web Services (Hosting und Speicherung), Stripe (Abrechnung und Zahlungsabwicklung) und PostHog (Produktanalyse) — verarbeiten Daten in unserem Auftrag. Mit jedem besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, der die Verarbeitung auf unsere dokumentierten Weisungen beschränkt, eine Nutzung zu eigenen Zwecken untersagt und gleichwertige Sicherheitsmaßnahmen verlangt. Eine aktuelle Unterauftragsverarbeiter-Liste stellen wir auf Anfrage bereit; über wesentliche Änderungen informieren wir die Konto-Administratoren.
- Andere Nutzer Ihres Arbeitsbereichs. Daten aus einer von Ihnen verbundenen Quelle sind für die Mitglieder und Administratoren Ihres Fairview-Arbeitsbereichs entsprechend der von Ihnen vergebenen Rollen sichtbar.
- Rechtliche und behördliche Offenlegung. Soweit wir gesetzlich, durch verbindliche gerichtliche Anordnung oder rechtmäßiges behördliches Ersuchen dazu verpflichtet sind, oder soweit die Offenlegung zur Geltendmachung oder Verteidigung von Rechtsansprüchen, zur Durchsetzung unserer Nutzungsbedingungen oder zum Schutz der Rechte, des Eigentums oder der Sicherheit von Fairview, unserer Kunden oder der Öffentlichkeit erforderlich ist. Soweit rechtlich zulässig, informieren wir Sie vor einer Offenlegung.
- Unternehmensübergang. Im Rahmen einer Fusion, Übernahme, Finanzierung, Umstrukturierung oder eines Verkaufs von Vermögenswerten können Daten übertragen werden. Wir informieren betroffene Kunden; ein Erwerber bleibt an die Zusagen dieser Richtlinie gebunden, bis sie durch eine Ihnen mitgeteilte Richtlinie ersetzt wird.
- Mit Ihrer Einwilligung oder auf Ihre Weisung. Wenn Sie uns ausdrücklich bitten, Daten an Dritte weiterzugeben, zu exportieren oder mit einem anderen Werkzeug zu verbinden.
10. Google-Nutzerdaten
Wenn Sie ein Google-Konto mit Fairview verbinden, erläutert dieser Abschnitt, auf welche Daten wir zugreifen, an wen wir sie weitergeben und wie lange wir sie speichern. Er gilt ergänzend zu dieser Richtlinie und geht ihr im Konfliktfall vor.
Worauf wir zugreifen. Ausschließlich auf das, was Sie über den OAuth-2.0-Einwilligungsbildschirm von Google freigeben, und nur im minimal erforderlichen Umfang: Ihre grundlegenden Google-Profildaten (Name, E-Mail-Adresse, Profilbild) zur Authentifizierung und Identifikation Ihres Kontos, sowie Google-Ads-Reportingdaten im Nur-Lese-Modus über die Google Ads API (Namen von Kampagnen, Anzeigengruppen und Keywords, Ausgaben, Impressionen, Klicks, Conversions und Conversion-Werte) zur Erstellung der von Ihnen angeforderten Dashboards, Margenanalysen und Wochenberichte.
Der Zugriff erfolgt ausschließlich lesend. Fairview erstellt, bearbeitet, pausiert oder löscht keine Kampagnen, ändert keine Gebote oder Budgets und verändert keine Einstellung in Ihrem Google-Konto oder Google-Ads-Konto.
An wen wir Google-Nutzerdaten weitergeben. Wir verkaufen, vermieten oder übermitteln Google-Nutzerdaten nicht und verwenden sie nicht für Werbezwecke. Eine Offenlegung erfolgt ausschließlich an: Amazon Web Services, die die Daten als Auftragsverarbeiter vertraglich gebunden und ausschließlich auf unsere dokumentierten Weisungen hostet und speichert; die Mitglieder und Administratoren Ihres eigenen Fairview-Arbeitsbereichs entsprechend der von Ihnen vergebenen Rollen; sowie Strafverfolgungs- oder Aufsichtsbehörden, soweit wir rechtlich zur Offenlegung verpflichtet sind und nachdem wir Sie informiert haben, soweit dies zulässig ist.
Google-Nutzerdaten werden nicht an Stripe oder PostHog übermittelt. Sie werden niemals zur Entwicklung, Verbesserung oder zum Training generalisierter oder personalisierter KI- oder Machine-Learning-Modelle verwendet. Kein Mitarbeiter von Fairview liest Google-Nutzerdaten, außer mit Ihrer ausdrücklichen Einwilligung für bestimmte Inhalte, soweit dies aus Sicherheitsgründen (etwa zur Untersuchung von Missbrauch) erforderlich ist, soweit wir gesetzlich dazu verpflichtet sind, oder wenn die Daten aggregiert und anonymisiert wurden und keine Person mehr identifizieren können.
Speicherdauer und Löschung. Google-Nutzerdaten werden nur gespeichert, solange Ihre Google-Verbindung aktiv ist. Trennen Sie die Integration oder schließen Sie Ihr Konto, widerrufen wir das OAuth-Token unverzüglich, löschen die zugehörigen Google-Nutzerdaten innerhalb von 30 Tagen aus unseren Produktivsystemen und entfernen sie innerhalb von 90 Tagen aus den verschlüsselten Backups. Sie können dies jederzeit auslösen unter Einstellungen → Integrationen → Google Ads → Trennen, durch Löschen Ihres Arbeitsbereichs oder per E-Mail an privacy@getfairview.com. Sie können den Zugriff von Fairview außerdem direkt in Ihrem Google-Konto unter myaccount.google.com/permissions widerrufen; damit endet jeder weitere Zugriff und derselbe Löschvorgang beginnt.
11. Kontakt
Bei Datenschutzfragen oder zur Ausübung Ihrer Betroffenenrechte senden Sie bitte eine E-Mail an privacy@getfairview.com. Wir antworten innerhalb eines Werktages auf allgemeine Anfragen und innerhalb der gesetzlichen Frist von 30 Tagen auf formelle Betroffenenanfragen gemäß Art. 12 DSGVO. Zur Überprüfung Ihrer Identität können wir Sie bei Betroffenenanfragen um zusätzliche Angaben bitten.
Fairview Software Ltd. — DSGVO-konform seit Gründung.