Veracly ist ein B2B-SaaS, das öffentlich zugängliche Webseiten auf Compliance-Probleme prüft. Wir verarbeiten begrenzte personenbezogene Daten, Namen, Geschäfts-E-Mails, Rechnungsadressen und Audit-Logs, zur Leistungserbringung. Wir verkaufen keine Daten und geben sie nicht an Werbetreibende weiter. Wir verarbeiten personenbezogene Daten in fünf nachfolgend beschriebenen eigenständigen Tätigkeiten.
- 01
Wer wir sind
RR Sols Pty Ltd (ABN 56 672 722 486, ACN 672 722 486), handelnd als Veracly. Eingetragener Sitz: 136 Arthur Allen Drive, Bardia, NSW 2565, Australien. Geschäftsführer und vertretungsberechtigte Person: Purushotham Reddy Pamuluru.
- 02
EU- und UK-DSGVO-Vertreter
Da RR Sols Pty Ltd nicht in der EU oder im Vereinigten Königreich niedergelassen ist, haben wir gemäß Art. 27 DSGVO und Art. 27 UK-DSGVO Vertreter benannt. EU-Bürger können unseren EU-Vertreter kontaktieren: Prighter EU Rep GmbH, Schellinggasse 3/10, 1010 Wien, Österreich. UK-Bürger können unseren UK-Vertreter kontaktieren: Prighter Ltd, 20 Mortlake High Street, London, SW14 8JN, Vereinigtes Königreich. Um Ihre Rechte als betroffene Person auszuüben oder eine Beschwerde einzureichen, können Sie eine Anfrage über das Prighter-Portal stellen: https://app.prighter.com/portal/11399422438. Bitte geben Sie ID-11399422438 in jeglicher Korrespondenz an.
- 03
Wie wir personenbezogene Daten verarbeiten, fünf Tätigkeiten
Wir verarbeiten personenbezogene Daten in fünf eigenständigen Tätigkeiten, jeweils mit eigener Rechtsgrundlage, Datenkategorie und Aufbewahrungsfrist. Die nachfolgenden nummerierten Abschnitte enthalten die Art.-13/14-DSGVO-Datenschutzhinweise zu jeder Tätigkeit darunter auch einen Hinweis zu personenbezogenen Daten auf den gescannten Websites. Übergreifende Themen, automatisierte Verarbeitung, Aufbewahrung, Ihre Rechte, internationale Übermittlungen und Sicherheit, folgen im Anschluss.
- 04
Tätigkeit 1, Besucher von veracly.app
Verarbeitete Daten: täglich rotierte Hashed-IP-Adresse (nicht im Klartext gespeichert), Browser-Metadaten, aufgerufene Seiten, Referrer sowie Kontaktformular-Einsendungen (Name, E-Mail, Nachricht, nur wenn Sie das Formular nutzen). Zweck: Betrieb der Website, Beantwortung von Anfragen und Performance-Monitoring. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigte Interessen (Website-Betrieb, cookieless Aggregate Analytics). Wir verwenden ausschließlich serverseitiges First-Party-Logging, kein Drittanbieter-Analytics, keine Cookies, kein Fingerprinting, keine Einwilligung erforderlich. Auf unseren Rechtsseiten (dieser Seite, dem Impressum und dem AVV) wird ein Vertretungszertifikat von app.prighter.com geladen; beim Aufruf dieser Seiten werden daher Ihre IP-Adresse und Browser-Metadaten an unseren Vertreter nach Art. 27 DSGVO übermittelt. Es wird kein Cookie gesetzt. Kontaktformulardaten werden 24 Monate aufbewahrt und dann gelöscht; Performance-Logs werden innerhalb von 30 Tagen rotiert. Empfänger: Hetzner Online GmbH (Hosting, Helsinki, Finnland, EU); Prighter EU Rep GmbH und Prighter Ltd (unsere Vertreter nach Art. 27 DSGVO, Wien und London) für diese Zertifikatsanfrage sowie für alles, was Sie über deren Portal einreichen. Beschwerderecht: Ihre zuständige Aufsichtsbehörde oder die österreichische DSB (zuständig für unseren EU-Vertreter).
- 05
Tätigkeit 2, Nutzer des kostenlosen Scans
Verarbeitete Daten: von Ihnen eingegebene E-Mail-Adresse, gescannte Domain, Scan-Zeitstempel, IP-Adresse zum Anfragezeitpunkt sowie Scan-Ergebnisse (nur öffentliche Seiteninhalte, es wird kein Konto angelegt). Zweck: Durchführung des angeforderten Scans, Durchsetzung des Limits (ein kostenloser Scan je E-Mail-Adresse alle 7 Tage) und Erkennung von Missbrauch. Rechtsgrundlage: für den Scan selbst Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erbringung des von Ihnen angeforderten Scan-Dienstes); für Rate-Limiting und Missbrauchsprävention ebenfalls Art. 6 Abs. 1 lit. f DSGVO. Aufbewahrung: Das Verzeichnis zur Durchsetzung des Limits (Ihre E-Mail-Adresse und der Zeitstempel der Anfrage) wird nach 30 Tagen gelöscht; der kostenlose PDF-Bericht und sein Prüfnachweis nach 60 Tagen; der Scan-Datensatz und seine Befunde verfallen nach derselben Frist von 12 Monaten wie bei jedem anderen Scan. Empfänger: Hetzner Online GmbH (Hosting und Worker-Compute, Helsinki, Finnland, EU); Mistral AI (verständliche Erläuterungen zu einer begrenzten Zahl von Befunden, Frankreich, EU; wir übermitteln nur technische Verstoßdaten und einen kurzen HTML-Ausschnitt); Resend, Inc. (Versand der Berichts-E-Mail, USA, SCCs). Nur wenn Sie bei der Scan-Anfrage das optionale Marketing-Feld ankreuzen, senden wir Ihnen eine einzelne Folge-E-Mail zu unseren kostenpflichtigen Tarifen, gestützt auf Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Sie können diese jederzeit über den Abmeldelink oder unter privacy@veracly.app widerrufen, danach senden wir nichts mehr. Wir verkaufen Ihre Daten nicht und geben sie nicht zu Werbezwecken weiter.
- 06
Tätigkeit 3, Outreach-Empfänger (Informationspflicht nach Art. 14 DSGVO)
Falls Sie eine Outreach-E-Mail von puru@veracly.app erhalten: Ihre Kontaktdaten stammen von der Website Ihrer Organisation oder aus einem öffentlich zugänglichen Branchenverzeichnis, nicht von Ihnen. Wir schreiben ausschließlich geschäftliche Adressen an — eine namentliche Arbeitsadresse in einer Organisation oder ein allgemeines Postfach wie info@ oder office@. An private E-Mail-Adressen versenden wir keine Outreach-E-Mails, und an Empfängerinnen und Empfänger in Deutschland versenden wir überhaupt keine. Verarbeitete Daten: geschäftliche E-Mail-Adresse, Name der Organisation, öffentlich sichtbare Domain sowie ein oder mehrere Compliance-Befunde aus einem Crawl Ihrer öffentlich zugänglichen Seiten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f UK-DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO, soweit EU-Recht anwendbar ist — unser berechtigtes Interesse daran, einen Gewerbetreibenden auf einen technischen Compliance-Befund auf dessen eigener öffentlicher Website hinzuweisen. Da wir Sie unter einer geschäftlichen Adresse anschreiben, für die Ihre Organisation und nicht Sie persönlich Vertragspartnerin des Anbieters ist, verlangt Regulation 22 der UK Privacy and Electronic Communications Regulations keine vorherige Einwilligung. Abwägung: Der Befund ist in den Entwicklerwerkzeugen Ihres Browsers selbst überprüfbar; Sie werden in Ihrer geschäftlichen Rolle kontaktiert, nicht als Privatperson; und die Verarbeitung beschränkt sich auf öffentlich verfügbare Kontaktdaten und die Befunde selbst. Empfänger: Microsoft (Anbieter unseres Postfachs, über das die Nachricht läuft); Hetzner Online GmbH (Abmelde-Endpunkt und Sperrliste, Helsinki, Finnland, EU); sowie Prighter, falls Sie Ihren Widerspruch als Betroffenenanfrage über unseren Vertreter nach Art. 27 DSGVO geltend machen. Widerspruchsrecht (Art. 21 DSGVO): Antworten Sie mit einer beliebigen Ablehnung, nutzen Sie den Abmeldelink in jeder Outreach-E-Mail oder schreiben Sie an privacy@veracly.app. Wir stellen den Versand sofort ein und entfernen Sie aus der Arbeitsliste der jeweiligen Kampagne. Damit dies dauerhaft wirkt, nehmen wir Sie unbefristet in eine Sperrliste auf. Wenn Sie den Abmeldelink nutzen, enthält diese Liste nur einen kryptografischen Einweg-Fingerabdruck Ihrer Adresse, nicht die Adresse selbst — genug, um sie wiederzuerkennen und aus jeder künftigen Liste zu entfernen, aber nicht genug, um sie auszulesen oder Sie zu kontaktieren. Widersprechen Sie per Antwort oder E-Mail, speichern wir zusätzlich die Adresse, um belegen zu können, dass Ihr Widerspruch beachtet wurde. Möchten Sie, dass wir alles Übrige zu Ihnen löschen, oder wünschen Sie eine schriftliche Bestätigung, schreiben Sie an privacy@veracly.app — wir erledigen das. Aufbewahrung: Interessentendaten werden bis zu Ihrem Widerspruch oder 6 Monate ab Erhebung aufbewahrt, je nachdem, was früher eintritt. Diese Frist setzen wir durch das Bereinigen der Kampagnen-Arbeitsdateien durch, nicht durch einen automatisierten Job — Interessentendaten werden nicht in der Veracly-Anwendung gespeichert. Einträge auf der Sperrliste werden wie beschrieben unbefristet aufbewahrt. Kein Profiling; keine automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung. Historischer Hinweis: Eine frühere Outreach-Kampagne an deutsche Empfänger wurde am 11. Juni 2026 eingestellt; die Interessentendatenbank und die zugehörigen Arbeitsdateien wurden am 11./12. Juni 2026 gelöscht, die versendeten Nachrichten selbst werden als Nachweis zur Rechtsverteidigung in unserem Postfach aufbewahrt.
- 07
Tätigkeit 4, Kontoinhaber und zahlende Kunden
Verarbeitete Daten: Name, geschäftliche E-Mail-Adresse, Organisationsname, Rechnungsadresse, USt-IdNr., Abo-Stufe, Scan-Verlauf, PDF-Berichte, Rechnungen sowie Zahlungsmittel-Metadaten (Kartendaten werden von Stripe verarbeitet, wir speichern keine Kartennummern im Klartext). Zweck: Erbringung des Scan-Dienstes, Abrechnung, Service-Benachrichtigungen und Erfüllung steuerlicher Pflichten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Erbringung unseres Dienstes für unsere Kunden; Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung: Steuerunterlagen, australischer Corporations Act 2001). Aufbewahrung: Kontodaten für die Dauer des Kontos (Selbstlöschung unter /account/profile möglich); Scan-Ergebnisse 12 Monate nach jedem Scan; Abrechnungsunterlagen 7 Jahre (australische Aufbewahrungspflicht). Empfänger: Hetzner Online GmbH (Hosting, Datenbank und Objektspeicher, Helsinki, Finnland, EU); Mistral AI (Berichts-Texterstellung, Frankreich, EU); Clerk, Inc. (Authentifizierung, USA, AV, SCCs); Resend, Inc. (transaktionale E-Mails, USA, AV, SCCs); Stripe Payments Europe, Ltd. (Abrechnung, Irland/USA, AV, SCCs); Revenue Commissioners, Irland (USt-OSS-Meldung, nur Name, Land und Transaktionsbetrag, keine Scan-Inhalte). Wenn Sie die Inhaberschaft einer Domain bestätigen, fragen wir deren DNS-TXT-Eintrag ab; hat unser eigener Resolver den Eintrag noch nicht gesehen, wiederholen wir die Abfrage über die öffentlichen Resolver von Cloudflare (1.1.1.1) und Google (8.8.8.8). Dabei wird ausschließlich der zu bestätigende Domainname offengelegt. Wenn Sie in den Tarifen Growth, Pro oder Agency Slack-Benachrichtigungen aktivieren, übermitteln wir Scan-Ergebnisse an den von Ihnen konfigurierten Slack-Webhook; Empfängerin ist die Slack Technologies LLC in den USA auf Grundlage von Standardvertragsklauseln. Die Nachricht enthält die gescannte Domain, die Bewertungen je Rechtsordnung samt Veränderung gegenüber dem letzten Scan sowie einen zeitlich begrenzten Link zum vollständigen PDF-Bericht — wer Zugriff auf diesen Slack-Kanal hat, kann den Bericht also öffnen, einschließlich aller darin enthaltenen personenbezogenen Daten der gescannten Seiten. Wir senden nichts mehr, sobald Sie den Webhook entfernen oder Ihr Tarif keine Slack-Benachrichtigungen mehr umfasst. Beschwerderecht: Ihre zuständige Datenschutzbehörde oder die österreichische DSB.
- 08
Personenbezogene Daten auf den gescannten Websites
Wenn Sie den Dienst mit dem Scan einer URL beauftragen, liest der Crawler öffentlich zugängliche Seiten und kann dabei unbeabsichtigt dort veröffentlichte personenbezogene Daten erfassen, etwa Namen und Kontaktdaten von Mitarbeitenden auf einer Kontaktseite. Wir suchen nicht gezielt nach personenbezogenen Daten und erstellen daraus keine Profile. Bitte beachten Sie, dass wir einen Teil des Gefundenen speichern. Besteht eine Seite eine Prüfung nicht, enthält der Befund den betroffenen HTML-Ausschnitt und einen CSS-Selektor, bei kostenpflichtigen Scans zudem teilweise einen zugeschnittenen Screenshot des Elements, denn dieser Nachweis macht den Bericht reproduzierbar und unabhängig überprüfbar. Finden wir kein Cookie-Banner, speichern wir außerdem einen kurzen diagnostischen Auszug derjenigen Elemente der Seite, deren Markup oder Text auf Einwilligung oder ein bekanntes Consent-Tool hinweist, damit eine fehlgeschlagene Erkennung untersucht werden kann. All dies wird mit dem Scan-Datensatz gespeichert und nach derselben Frist von 12 Monaten gelöscht. Während eines Scans erstellen wir Seitenbilder, damit Sie den Fortschritt verfolgen können; diese werden unmittelbar nach Abschluss des Scans gelöscht. Eine vollständige Kopie der gecrawlten Seiten speichern wir nicht. Sind Sie unser Kunde und gehört die gescannte Website Ihnen, verarbeiten wir diese Datenkategorie als Ihr Auftragsverarbeiter nach dem Auftragsverarbeitungsvertrag. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Reproduzierbarkeit und unabhängigen Überprüfbarkeit unserer Berichte. Herkunft der Daten: die öffentlich zugängliche gescannte Website. Sie können der Verarbeitung jederzeit nach Art. 21 DSGVO unter privacy@veracly.app widersprechen.
- 09
Tätigkeit 5, Auftragsverarbeiterliste
Aktuelle Auftragsverarbeiter: Clerk, Inc. (Authentifizierung, USA, AV, SCCs); Hetzner Online GmbH (Compute, Datenbank und Objektspeicher, Helsinki, Finnland, EU, Verarbeitung ausschließlich im EWR); Mistral AI (KI-Texterstellung in Scan-Berichten, Frankreich, EU; wir übermitteln nur technische Verstoßdaten und einen kurzen HTML-Ausschnitt, keine Konto- oder Abrechnungsdaten); Prighter EU Rep GmbH und Prighter Ltd (unsere Vertreter nach Art. 27 DSGVO und Art. 27 UK-DSGVO, Wien und London; nimmt Betroffenenanfragen entgegen und stellt das Vertretungszertifikat auf unseren Rechtsseiten bereit); Resend, Inc. (transaktionale E-Mails, USA, AV, SCCs); Stripe Payments Europe, Ltd. (Zahlungsabwicklung, Irland/USA, AV, SCCs). Gesondert und nicht als Auftragsverarbeiter melden wir Ihren Namen, Ihr Land und den Transaktionsbetrag aufgrund einer rechtlichen Verpflichtung an die Revenue Commissioners in Irland zur USt-OSS-Meldung. Die vollständige Liste mit Gültigkeitsdaten ist unter veracly.app/subprocessors veröffentlicht. Änderungen dieser Liste werden dort veröffentlicht und in dieser Richtlinie nachgeführt; siehe „Änderungen dieser Richtlinie“ weiter unten. Vertragliche Informations- und Widerspruchsrechte bei einem Wechsel von Auftragsverarbeitern sind im Auftragsverarbeitungsvertrag geregelt, der Bestandteil unserer Nutzungsbedingungen ist.
- 10
Automatisierte Verarbeitung und KI
Einige Texte in Ihrem Compliance-Bericht, klar formulierte Erklärungen von Verstößen, die Zusammenfassung, Vorschläge zur Behebung und Übersetzungen in die unterstützten Sprachen, werden von einem KI-Modell von Mistral AI (mit Sitz in Frankreich, EU) generiert, das als Auftragsverarbeiter in unserem Auftrag tätig ist. An die KI senden wir die technischen Verstoßdaten und einen kurzen HTML-Ausschnitt des betroffenen Elements; wir übermitteln weder Ihren Firmennamen noch Kontaktdaten oder andere bei uns gespeicherte personenbezogene Daten. KI-generierte Texte werden gegen deterministische Vorlagen abgesichert; ist die KI nicht verfügbar, fallen wir automatisch auf diese Vorlagen zurück. Wir treffen keine Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung Ihnen gegenüber (Art. 22 DSGVO). Sie können jederzeit eine menschliche Überprüfung einer KI-erzeugten Passage anfordern unter privacy@veracly.app.
- 11
Wie lange wir sie speichern
Wir speichern personenbezogene Daten nur so lange, wie es für den Zweck der Erhebung erforderlich ist. Scan-Ergebnisse, einschließlich Befunden, zugrunde liegender Rohdaten, jurisdiktionsbezogener Bewertungen und erzeugter PDF-Berichte, werden 12 Monate nach Abschluss des Scans gelöscht. PDF-Berichte kostenloser Scans und der zugehörige kryptografische Verifizierungsnachweis werden 60 Tage (2 Monate) ab Ausstellung aufbewahrt und danach entfernt. KI-Nutzungseinträge (Modellname, Token-Anzahl, Kosten) werden 24 Monate aufbewahrt, um Abrechnungs- oder Prüfungsanfragen beantworten zu können. Der Verlauf kostenloser Scans (zur Durchsetzung des Limits von einem kostenlosen Scan pro E-Mail-Adresse alle 7 Tage) wird 30 Tage gespeichert. Öffentliche Kontaktformular-Einsendungen werden 24 Monate für Vertriebs-Follow-ups aufbewahrt und anschließend gelöscht. Kontodaten, Ihr Profil, Ihre Organisation und die Verknüpfung mit dem Authentifizierungsanbieter, bleiben für die Dauer des Kontos gespeichert; Sie können sie jederzeit selbst unter /account/profile oder per E-Mail an privacy@veracly.app löschen. Abrechnungsunterlagen bei Stripe und unserer Buchhaltungssoftware werden 7 Jahre aufbewahrt, um die australischen Aufbewahrungspflichten der RR Sols Pty Ltd zu erfüllen. Ein täglicher automatisierter Auftrag setzt diese Fristen durch. Ein Datensatz überdauert sie bewusst: der Prüfnachweis (Anchor) eines ausgestellten kostenpflichtigen Berichts. Er enthält den Hash des Berichts, dessen Sprache, das Ausstellungsdatum und die Kennung unseres Signaturschlüssels, jedoch keine Seiteninhalte und keine personenbezogenen Daten. Er wird ohne Ablauffrist aufbewahrt, damit ein bereits weitergegebener Bericht unabhängig überprüfbar bleibt, und überdauert auch die Löschung des zugrunde liegenden Scans. Geschlossene Konten: Wenn Sie Ihr Konto schließen statt es zu löschen, bewahren wir die Daten auf, damit Sie es wieder öffnen können, und löschen sie 12 Monate nach der Schließung. Vorher erhalten Sie eine E-Mail.
- 12
Ihre Rechte (Art. 15 - 22 DSGVO)
Auskunft (Art. 15): Kopie der bei uns gespeicherten personenbezogenen Daten erhalten. Berichtigung (Art. 16): unrichtige Daten korrigieren lassen. Löschung (Art. 17): Daten löschen lassen, sofern keine gesetzliche Aufbewahrungspflicht besteht, Kontodaten können Sie selbst unter /account/profile löschen. Einschränkung (Art. 18): Verarbeitung während einer Streitigkeit aussetzen lassen. Übertragbarkeit (Art. 20): Kontodaten in maschinenlesbarem Format erhalten. Widerspruch (Art. 21): der Verarbeitung auf Basis berechtigter Interessen widersprechen; wir stellen die Verarbeitung ein, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen. Einwilligung widerrufen (Art. 7 Abs. 3): bei einwilligungsbasierter Verarbeitung jederzeit für die Zukunft widerrufen. Kein vollautomatisiertes Entscheiden (Art. 22): wir treffen keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Beschwerde: Ihre zuständige Aufsichtsbehörde oder die österreichische DSB (Datenschutzbehörde) als zuständige Behörde für unseren EU-Vertreter Prighter EU Rep GmbH. Zur Ausübung Ihrer Rechte: privacy@veracly.app oder Selbstbedienungstools unter /account. Antwortfrist: ein Monat, bei komplexen Anfragen verlängerbar um zwei Monate.
- 13
Internationale Datenübermittlungen und Schutzmaßnahmen
Anwendung, API, Hintergrundverarbeitung, Datenbank, Objektspeicher und KI-Texterstellung von Veracly laufen innerhalb der Europäischen Union auf Infrastruktur von Hetzner Online GmbH (Helsinki, Finnland) und Mistral AI (Frankreich), beide Anbieter mit Sitz in der EU. EU-Kundendaten werden in der EU gespeichert. Australien verfügt über keinen EU-Angemessenheitsbeschluss. Soweit personenbezogene Daten von betroffenen Personen im EWR in ein Drittland ohne angemessenes Datenschutzniveau übermittelt werden (unter anderem an Systeme der RR Sols Pty Ltd in Australien, für technischen Zugriff, Prüfung und Finanzen), setzen wir Auftragsverarbeitungs- und Datenübermittlungsverträge ein, die die Standardvertragsklauseln der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/914) enthalten, erforderlichenfalls ergänzt um zusätzliche Schutzmaßnahmen auf Grundlage einer Transfer-Folgenabschätzung. Soweit personenbezogene Daten von betroffenen Personen im Vereinigten Königreich außerhalb des Vereinigten Königreichs übermittelt werden, setzen wir Verträge ein, die entweder das UK International Data Transfer Addendum (IDTA) zu den EU-SCCs oder das UK International Data Transfer Agreement enthalten, jeweils erforderlichenfalls ergänzt um zusätzliche Schutzmaßnahmen auf Grundlage einer Transfer-Risikobewertung. Die verbleibenden US-amerikanischen Auftragsverarbeiter, Clerk (Authentifizierung) und Resend (transaktionale E-Mails), sind über die SCC-Module 2 des Beschlusses 2021/914 abgesichert; Zahlungen laufen vertraglich über die Stripe Payments Europe, Ltd. in Irland, deren Weiterübermittlungen in die USA von Modul 3 derselben Klauseln erfasst sind. Unser Vertreter im Vereinigten Königreich, Prighter Ltd, verarbeitet Daten im Vereinigten Königreich, für das ein Angemessenheitsbeschluss der Europäischen Kommission vorliegt. Vor der Einbindung jedes Auftragsverarbeiters in einem Drittland ohne Angemessenheitsentscheidung wird eine Transfer-Folgenabschätzung durchgeführt. Kopien der anwendbaren SCCs und IDTAs sind auf Anfrage bei legal@veracly.app erhältlich. Zur Erfüllung der EU-Umsatzsteuerpflichten ist RR Sols Pty Ltd im Rahmen des Non-Union-OSS-Verfahrens in Irland registriert (EU372098920); die für Umsatzsteuererklärungen erforderlichen Transaktionsdaten werden an die irische Steuerbehörde (Revenue Commissioners) als Mitgliedstaat der Identifizierung übermittelt.
- 14
Wie wir Daten schützen
Verschlüsselung im Transport und Ruhezustand, rollenbasierte Zugriffskontrolle, Audit-Logging und regelmäßige Penetrationstests. SOC 2 Typ II ist in Vorbereitung.
- 15
Änderungen dieser Richtlinie
Wesentliche Änderungen werden mindestens 30 Tage vor Inkrafttreten per E-Mail angekündigt. Unwesentliche Änderungen spiegeln sich im obigen Datum wider.