Veracly ist ein B2B-SaaS, das öffentlich zugängliche Webseiten auf Compliance-Probleme prüft. Wir verarbeiten begrenzte personenbezogene Daten – Namen, Geschäfts-E-Mails, Rechnungsadressen und Audit-Logs – um den Dienst zu erbringen. Wir verkaufen keine Daten und teilen sie nicht mit Werbetreibenden.
- 01
Wer wir sind
RR Sols Pty Ltd (ABN 56 672 722 486, ACN 672 722 486), handelnd als Veracly. Eingetragener Sitz: 136 Arthur Allen Drive, Bardia, NSW 2565, Australien. Geschäftsführer und vertretungsberechtigte Person: Purushotham Reddy Pamuluru.
- 02
Welche Daten wir erheben
Kontodaten (Name, Geschäfts-E-Mail, Organisation), Abrechnungsdaten (Rechnungsadresse, USt-IdNr.), Produkt-Telemetrie (gescannte Sites, Scan-Ergebnisse) und Standard-Server-Logs.
- 03
Warum wir sie erheben
Zur Erbringung des bestellten Audit-Dienstes, zur Abrechnung, für Service-Benachrichtigungen und zur Erkennung von Missbrauch der kostenlosen Endpunkte.
- 04
Rechtsgrundlage (DSGVO Art. 6)
Vertragserfüllung für Konto- und Abrechnungsdaten; berechtigtes Interesse für Sicherheit und Missbrauchsabwehr; Einwilligung für optionale Analytics.
- 05
Mit wem wir Daten teilen
Nur mit Auftragsverarbeitern – aufgelistet im AVV. Wir verkaufen, vermieten oder handeln keine personenbezogenen Daten.
- 06
Wie lange wir sie speichern
Kontodaten für die Vertragslaufzeit plus 12 Monate. Abrechnungsdaten gemäß steuerrechtlicher Vorgaben. Scan-Artefakte gemäß AVV-Aufbewahrungsplan.
- 07
Ihre Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch. Schreiben Sie an privacy@veracly.app, um eines davon auszuüben.
- 08
Internationale Datenübermittlungen
EU-Kundendaten werden in Frankfurt gehostet, US-Daten in Virginia. Drittlandsübermittlungen erfolgen auf Basis von Standardvertragsklauseln, sofern erforderlich.
- 09
Wie wir Daten schützen
Verschlüsselung im Transport und Ruhezustand, rollenbasierte Zugriffskontrolle, Audit-Logging und regelmäßige Penetrationstests. SOC 2 Typ II ist in Vorbereitung.
- 10
Änderungen dieser Richtlinie
Wesentliche Änderungen werden mindestens 30 Tage vor Inkrafttreten per E-Mail angekündigt. Unwesentliche Änderungen spiegeln sich im obigen Datum wider.