Datenschutz

Datenschutzerklärung

Hier informieren wir darüber, welche personenbezogenen Daten bei der Nutzung von Kyro verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben.

Art. 13 DSGVO

Verantwortlicher

NZL-Systems Inhaber: Tarek Nazzal Hachestr. 76 45127 Essen Deutschland
Allgemeine Hinweise

Verarbeitung personenbezogener Daten

Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website und unserer Leistungen erforderlich ist, ein Vertrag oder eine vorvertragliche Maßnahme dies erfordert, eine gesetzliche Pflicht besteht, ein berechtigtes Interesse vorliegt oder eine Einwilligung erteilt wurde.

Je nach Verarbeitung kommen insbesondere Art. 6 Abs. 1 lit. a, b, c und f DSGVO als Rechtsgrundlagen in Betracht.

Website

Aufruf von getkyro.de

Beim Aufruf unserer Website werden technisch erforderliche Informationen verarbeitet, damit die Seite an dein Endgerät ausgeliefert sowie stabil und sicher betrieben werden kann.

Mögliche Daten IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Seite oder Datei, Browsertyp, Betriebssystem, Referrer-Informationen, HTTP-Status und übertragene Datenmenge.
Zweck Technische Bereitstellung, Fehleranalyse, Systemsicherheit, Missbrauchsprävention und Gewährleistung eines stabilen Betriebs.
Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unseres Online-Angebots.
Speicherdauer Technische Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit und Fehleranalyse erforderlich ist. Bei konkreten Sicherheitsvorfällen kann eine längere Speicherung zur Aufklärung erforderlich sein.
Sicherheit

Verschlüsselte Übertragung

Für die Übertragung von Daten verwenden wir eine verschlüsselte Verbindung nach dem Stand der Technik, insbesondere TLS/HTTPS. Dadurch sollen Daten bei der Übertragung zwischen deinem Endgerät und unseren Systemen vor unbefugtem Zugriff geschützt werden.

Endgerät

Cookies und lokale Speicherung

Kyro kann technisch erforderliche Speichermechanismen im Browser verwenden. Dazu gehört beispielsweise die lokale Speicherung deiner gewählten Hell- oder Dunkel-Darstellung, damit diese Einstellung bei einem späteren Seitenaufruf wiederhergestellt werden kann.

Solche technisch erforderlichen Zugriffe auf das Endgerät erfolgen nur, soweit sie für eine vom Nutzer gewünschte Funktion oder die Bereitstellung des digitalen Dienstes erforderlich sind. Nicht erforderliche Technologien werden nur eingesetzt, wenn hierfür eine wirksame Einwilligung vorliegt.

Kein Werbezweck: Die Speicherung einer Darstellungspräferenz dient dazu, deine gewählte Benutzeroberfläche beizubehalten und nicht dazu, dein Verhalten zu Werbezwecken zu verfolgen.
Kommunikation

Kontaktaufnahme per E-Mail

Wenn du uns per E-Mail kontaktierst, verarbeiten wir die von dir übermittelten Informationen. Dazu können insbesondere deine E-Mail-Adresse, dein Name, Unternehmensangaben und der Inhalt deiner Nachricht gehören.

Erfolgt die Kontaktaufnahme im Zusammenhang mit einem Vertrag oder einer möglichen Geschäftsbeziehung, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an der Bearbeitung und Beantwortung von Anfragen gemäß Art. 6 Abs. 1 lit. f DSGVO.

Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen.

Kundenkonto

Registrierung und Nutzung eines Kyro-Kontos

Wenn ein Unternehmen oder eine berechtigte Person ein Kyro-Konto erstellt, verarbeiten wir die Daten, die für Einrichtung, Authentifizierung, Verwaltung und Bereitstellung des Kontos benötigt werden.

Kontodaten Name, E-Mail-Adresse, Unternehmenszugehörigkeit, Benutzerkonto, Rollen- und Berechtigungsinformationen sowie technisch erforderliche Zugangsdaten.
Unternehmensdaten Firmenname, Organisationseinstellungen, Teams, Standorte, gebuchte Lizenzen und für die Vertragsverwaltung erforderliche Angaben.
Zweck Einrichtung und Betrieb des Kundenkontos, Authentifizierung, Bereitstellung der gebuchten Leistungen, Kundenverwaltung und Abrechnung.
Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO für Vertragsdurchführung und vorvertragliche Maßnahmen sowie Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungs- und Nachweispflichten bestehen.

Vertrags- und Abrechnungsunterlagen werden entsprechend den anwendbaren gesetzlichen Aufbewahrungsfristen gespeichert. Sonstige Kontodaten werden gelöscht oder anonymisiert, wenn sie für die Vertragsabwicklung nicht mehr benötigt werden und keine gesetzlichen oder berechtigten Gründe für eine weitere Speicherung bestehen.

Abrechnung

Zahlungs- und Rechnungsdaten

Bei kostenpflichtiger Nutzung von Kyro verarbeiten wir die für Rechnungsstellung, Zahlungszuordnung und Vertragsverwaltung erforderlichen Informationen. Dazu können Rechnungsanschrift, gebuchte Lizenzen, Rechnungsbeträge, Zahlungsstatus und transaktionsbezogene Referenzdaten gehören.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten aufgrund handels- oder steuerrechtlicher Vorgaben aufbewahrt werden müssen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Soweit für eine Zahlung ein externer Zahlungsdienstleister eingesetzt wird, erhält dieser nur die für die jeweilige Zahlungsabwicklung erforderlichen Daten. Weitere Informationen werden im konkreten Zahlungsvorgang bereitgestellt.

Kyro-Plattform

Daten von Mitarbeitern eines Kundenunternehmens

Unternehmen können Kyro zur Organisation und Zusammenarbeit ihrer Mitarbeiter einsetzen. Abhängig von den aktivierten Modulen können innerhalb der Plattform beispielsweise Benutzer- und Teamdaten, Dienstpläne, Arbeitszeiten, Aufgaben, Nachrichten, Unternehmens-News, Urlaubs- und Abwesenheitsinformationen, Dokumente oder Einsatzdaten verarbeitet werden.

Soweit ein Kundenunternehmen über Kyro personenbezogene Daten seiner Beschäftigten oder sonstiger Personen für eigene Zwecke verarbeitet, ist grundsätzlich das jeweilige Kundenunternehmen für diese Verarbeitung verantwortlich. NZL-Systems verarbeitet solche Daten im Rahmen der Bereitstellung von Kyro grundsätzlich als Auftragsverarbeiter nach Art. 28 DSGVO und entsprechend den Weisungen des jeweiligen Kundenunternehmens.

Dies kann – abhängig von den aktivierten Funktionen – auch besonders schutzbedürftige Informationen betreffen, beispielsweise wenn ein Unternehmen Funktionen für Krankmeldungen oder andere Abwesenheiten verwendet.

Hinweis für Mitarbeiter: Wenn du Kyro über deinen Arbeitgeber nutzt und Fragen zur Verarbeitung deiner Beschäftigtendaten hast oder Betroffenenrechte bezüglich dieser Daten ausüben möchtest, ist in erster Linie dein Arbeitgeber bzw. das Unternehmen, das dir den Kyro-Zugang bereitgestellt hat, der richtige Ansprechpartner.
iOS & Android

Nutzung der mobilen Kyro-App

Bei Nutzung der mobilen App werden die für Anmeldung, Authentifizierung, Synchronisierung und Nutzung der jeweils freigeschalteten Kyro-Funktionen erforderlichen Daten verarbeitet.

Welche konkreten Daten in der App sichtbar oder bearbeitbar sind, hängt insbesondere von dem Kundenunternehmen, den aktivierten Modulen, der Rolle des Nutzers und den vergebenen Berechtigungen ab.

Die Übertragung zwischen App und Kyro-Systemen erfolgt verschlüsselt. Zugangsdaten und Berechtigungen werden eingesetzt, um den Zugriff auf das jeweilige Unternehmen und die dafür freigegebenen Informationen zu begrenzen.

Empfänger

Weitergabe und Dienstleister

Wir geben personenbezogene Daten nur weiter, wenn dies für die Erbringung unserer Leistungen erforderlich ist, eine gesetzliche Pflicht besteht, eine wirksame Einwilligung vorliegt oder eine andere gesetzliche Rechtsgrundlage die Weitergabe erlaubt.

Empfänger können insbesondere IT- und Hosting-Dienstleister, Kommunikationsdienstleister, Zahlungsdienstleister, steuerliche oder rechtliche Berater sowie Behörden und öffentliche Stellen im Rahmen gesetzlicher Verpflichtungen sein.

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden diese – sofern gesetzlich erforderlich – auf Grundlage eines Vertrags zur Auftragsverarbeitung eingebunden.

Internationale Verarbeitung

Datenübermittlungen außerhalb des EWR

Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums erfolgt nur, wenn die gesetzlichen Voraussetzungen hierfür erfüllt sind.

Soweit erforderlich, erfolgt eine solche Übermittlung insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission oder geeigneter Garantien im Sinne der Art. 44 ff. DSGVO.

Speicherdauer

Wann werden Daten gelöscht?

Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie sie für den jeweiligen Verarbeitungszweck erforderlich sind.

Eine darüber hinausgehende Speicherung kann insbesondere erforderlich sein, wenn gesetzliche Aufbewahrungspflichten bestehen, Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden oder die Speicherung aus Gründen der IT-Sicherheit vorübergehend notwendig ist.

Entfällt der Zweck und bestehen keine gesetzlichen oder sonstigen zulässigen Gründe für die weitere Verarbeitung, werden die Daten gelöscht oder – soweit sachgerecht – anonymisiert.

Automatisierung

Automatisierte Entscheidungen

Eine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung mit rechtlicher Wirkung oder vergleichbar erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO findet im Rahmen des öffentlichen Kyro-Angebots nicht statt.

Betroffenenrechte

Deine Datenschutzrechte

Soweit die jeweiligen gesetzlichen Voraussetzungen erfüllt sind, stehen dir insbesondere folgende Rechte zu:

Auskunft Auskunft über die zu deiner Person verarbeiteten personenbezogenen Daten nach Art. 15 DSGVO.
Berichtigung Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO.
Löschung Löschung personenbezogener Daten unter den Voraussetzungen des Art. 17 DSGVO.
Einschränkung Einschränkung der Verarbeitung nach Art. 18 DSGVO.
Datenübertragbarkeit Erhalt bzw. Übertragung bereitgestellter Daten unter den Voraussetzungen des Art. 20 DSGVO.
Widerspruch Widerspruch gegen bestimmte Verarbeitungen nach Art. 21 DSGVO.
Widerruf Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Beschwerde Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.

Zur Ausübung von Rechten gegenüber NZL-Systems kannst du dich an kontakt@kyro.app wenden.

Aufsichtsbehörde

Beschwerderecht

Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass eine Verarbeitung deiner personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt.

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) Kavalleriestraße 2–4 40213 Düsseldorf Deutschland E-Mail: poststelle@ldi.nrw.de
Aktualisierung

Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich gesetzliche Anforderungen, technische Funktionen oder die Art der Datenverarbeitung ändern. Es gilt die jeweils auf dieser Website veröffentlichte aktuelle Fassung.

Stand: August 2026 Zurück zu Kyro →