Diese Datenschutzerklärung gilt für die Internetauftritte bloxera.com, dolicenter.com, doligov.de und revisionsarchiv.de (nachfolgend gemeinsam „Internetauftritt“ genannt).
Personenbezogene Daten (nachfolgend zumeist nur „Daten“ genannt) verarbeiten wir nur im Rahmen der Erforderlichkeit sowie zum Zwecke der Bereitstellung eines funktionsfähigen und nutzerfreundlichen Internetauftritts, inklusive seiner Inhalte und der dort angebotenen Leistungen.
Mit der nachfolgenden Datenschutzerklärung informieren wir Sie über Art, Umfang, Zweck, Dauer und Rechtsgrundlage der Verarbeitung personenbezogener Daten im Sinne der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, nachfolgend „DSGVO“), soweit wir entweder allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung entscheiden. Zudem informieren wir Sie über die von uns eingesetzten Fremdkomponenten, soweit hierdurch Dritte Daten in eigener Verantwortung verarbeiten.
Unsere Datenschutzerklärung ist wie folgt gegliedert:
I. Informationen über uns als Verantwortliche
II. Verantwortlichkeit und Auftragsverarbeitung bei gehosteten Kundeninstanzen
III. Rechte der Nutzer und Betroffenen
IV. Informationen zur Datenverarbeitung
Verantwortlicher Anbieter dieses Internetauftritts im datenschutzrechtlichen Sinne ist:
Bloxera GmbH
August-Bebel-Str. 27
14482 Potsdam
Deutschland
Telefon: +493312318330
Telefax: +4933123183380
E-Mail: service@bloxera.com
Bei Fragen zum Datenschutz sowie zur Geltendmachung Ihrer Betroffenenrechte wenden Sie sich bitte an die vorstehenden Kontaktdaten.
Zuständige Datenschutz-Aufsichtsbehörde ist die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (LDA Brandenburg), Stahnsdorfer Damm 77, 14532 Kleinmachnow.
Über unsere Plattform DoliCenter sowie über das Produkt Bloxera RevisionsArchiv stellen wir unseren Kunden eigene, dediziert betriebene Software-Instanzen (insbesondere Dolibarr-ERP-Instanzen bzw. E-Mail-Archive) zur Verfügung. Hinsichtlich der Daten, die unsere Kunden innerhalb ihrer Instanzen verarbeiten (z. B. Daten ihrer eigenen Kunden, Lieferanten, Mitarbeiter oder E-Mail-Korrespondenz), ist der jeweilige Kunde datenschutzrechtlich Verantwortlicher. Wir werden insoweit ausschließlich als Auftragsverarbeiter gemäß Art. 28 DSGVO auf Grundlage eines mit dem Kunden geschlossenen Auftragsverarbeitungsvertrags (AVV) tätig. Die nachfolgenden Abschnitte dieser Datenschutzerklärung betreffen dagegen die Datenverarbeitung, für die wir selbst Verantwortliche sind (insbesondere Besuch des Internetauftritts, Registrierung, Vertragsverhältnis mit unseren Kunden).
Mit Blick auf die nachfolgend noch näher beschriebene Datenverarbeitung haben die Nutzer und Betroffenen das Recht
Darüber hinaus ist der Anbieter dazu verpflichtet, alle Empfänger, denen gegenüber Daten durch den Anbieter offengelegt worden sind, über jedwede Berichtigung oder Löschung von Daten oder die Einschränkung der Verarbeitung, die aufgrund der Artikel 16, 17 Abs. 1, 18 DSGVO erfolgt, zu unterrichten. Diese Verpflichtung besteht jedoch nicht, soweit diese Mitteilung unmöglich oder mit einem unverhältnismäßigen Aufwand verbunden ist. Unbeschadet dessen hat der Nutzer ein Recht auf Auskunft über diese Empfänger.
Ebenfalls haben die Nutzer und Betroffenen nach Art. 21 DSGVO das Recht auf Widerspruch gegen die künftige Verarbeitung der sie betreffenden Daten, sofern die Daten durch den Anbieter nach Maßgabe von Art. 6 Abs. 1 lit. f) DSGVO verarbeitet werden. Insbesondere ist ein Widerspruch gegen die Datenverarbeitung zum Zwecke der Direktwerbung statthaft.
Ihre bei Nutzung unseres Internetauftritts verarbeiteten Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt, der Löschung der Daten keine gesetzlichen Aufbewahrungspflichten entgegenstehen und nachfolgend keine anderslautenden Angaben zu einzelnen Verarbeitungsverfahren gemacht werden.
Aus technischen Gründen, insbesondere zur Gewährleistung eines sicheren und stabilen Internetauftritts, werden Daten durch Ihren Internet-Browser an uns bzw. an unseren Webspace-Provider übermittelt. Mit diesen sog. Server-Logfiles werden u. a. Typ und Version Ihres Internetbrowsers, das Betriebssystem, die Website, von der aus Sie auf unseren Internetauftritt gewechselt haben (Referrer URL), die Website(s) unseres Internetauftritts, die Sie besuchen, Datum und Uhrzeit des jeweiligen Zugriffs sowie die IP-Adresse des Internetanschlusses, von dem aus die Nutzung unseres Internetauftritts erfolgt, erhoben.
Diese so erhobenen Daten werden vorübergehend gespeichert, dies jedoch nicht gemeinsam mit anderen Daten von Ihnen. Der Internetauftritt wird auf von uns administrierten Servern in Rechenzentren der OVH GmbH, St. Johanner Str. 41–43, 66111 Saarbrücken, Deutschland, innerhalb der Europäischen Union betrieben; mit OVH besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Diese Speicherung erfolgt auf der Rechtsgrundlage von Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse liegt in der Verbesserung, Stabilität, Funktionalität und Sicherheit unseres Internetauftritts.
Die Daten werden spätestens nach sieben Tagen wieder gelöscht, soweit keine weitere Aufbewahrung zu Beweiszwecken erforderlich ist. Andernfalls sind die Daten bis zur endgültigen Klärung eines Vorfalls ganz oder teilweise von der Löschung ausgenommen.
Wir verwenden auf unserem Internetauftritt ausschließlich technisch notwendige Cookies. Cookies sind kleine Textdateien oder andere Speichertechnologien, die durch den von Ihnen eingesetzten Internet-Browser auf Ihrem Endgerät abgelegt und gespeichert werden.
Die von uns eingesetzten Cookies sind insbesondere Sitzungs-Cookies (Session-Cookies), die für die Anmeldung an unserem Kundenportal, die Aufrechterhaltung Ihrer Sitzung und die Sicherheit des Anmeldevorgangs unbedingt erforderlich sind. Mit Schließen Ihres Internet-Browsers bzw. mit Abmeldung werden diese Session-Cookies gelöscht.
Da diese Cookies für die Bereitstellung des von Ihnen ausdrücklich gewünschten Dienstes unbedingt erforderlich sind, ist die Speicherung auf Ihrem Endgerät gemäß § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig. Rechtsgrundlage der damit verbundenen Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. b) DSGVO, soweit die Cookies der Vertragsanbahnung oder Vertragsabwicklung dienen, im Übrigen Art. 6 Abs. 1 lit. f) DSGVO; unser berechtigtes Interesse liegt in der Funktionalität und Sicherheit unseres Internetauftritts.
Cookies zu Werbe-, Tracking- oder Analysezwecken setzen wir nicht ein.
Sie können die Installation der Cookies durch eine Einstellung Ihres Internet-Browsers verhindern oder einschränken. Ebenfalls können Sie bereits gespeicherte Cookies jederzeit löschen. Sollten Sie die Installation der Cookies verhindern oder einschränken, kann dies allerdings dazu führen, dass nicht sämtliche Funktionen unseres Internetauftritts vollumfänglich nutzbar sind.
Über unseren Internetauftritt können Sie kostenlose Testinstanzen sowie kostenpflichtige dauerhafte Instanzen unserer Produkte (insbesondere Dolibarr-Instanzen über DoliCenter sowie Bloxera RevisionsArchiv) bestellen. Bei der Registrierung erheben und speichern wir die von Ihnen eingegebenen Daten (insbesondere Name, Firma, Anschrift, E-Mail-Adresse, gewählte Domain/Instanz) sowie die IP-Adresse und den Zeitpunkt der Registrierung. Diese Daten verarbeiten wir zur Bereitstellung und zum Betrieb Ihrer Instanz, zur Verwaltung Ihres Kundenkontos, zur Rechnungsstellung sowie zur Kommunikation im Rahmen des Vertragsverhältnisses.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b) DSGVO (Vertragsanbahnung bei Testinstanzen, Vertragserfüllung bei dauerhaften Instanzen). Die Speicherung von IP-Adresse und Zeitpunkt der Registrierung erfolgt zudem auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO; unser berechtigtes Interesse liegt in der Missbrauchsvermeidung und der Nachweisbarkeit der Registrierung.
Nicht in einen kostenpflichtigen Vertrag überführte Testinstanzen werden zwei Tage nach Ablauf des Testzeitraums gesperrt und spätestens 30 Tage nach Ablauf des Testzeitraums einschließlich der darin gespeicherten Daten gelöscht. Kostenpflichtige Instanzen werden bei Vertragsende bzw. ausbleibender Zahlung spätestens 60 Tage nach dem Ablaufdatum gesperrt und spätestens 120 Tage nach dem Ablaufdatum einschließlich der darin gespeicherten Daten gelöscht. Die Löschung aus Datensicherungen erfolgt jeweils im Rahmen der turnusmäßigen Backup-Zyklen, spätestens 30 Tage nach Löschung der Instanz. Registrierungs- und Vertragsdaten löschen wir, sobald die Verarbeitung nicht mehr erforderlich ist; dabei beachten wir die steuer- und handelsrechtlichen Aufbewahrungsfristen.
Für den technischen Betrieb setzen wir folgende Auftragsverarbeiter gemäß Art. 28 DSGVO ein:
Mit beiden Anbietern bestehen Auftragsverarbeitungsverträge. Eine Übermittlung in Drittländer außerhalb der EU bzw. des EWR findet insoweit nicht statt.
Die von Ihnen zur Inanspruchnahme unserer Leistungen (insbesondere Hosting-, Beratungs- und Entwicklungsleistungen sowie Software-Module) übermittelten Daten verarbeiten wir zum Zwecke der Vertragsabwicklung, insbesondere zur Leistungserbringung, Rechnungsstellung und Kommunikation. Vertragsschluss und Vertragsabwicklung sind ohne Bereitstellung Ihrer Daten nicht möglich.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b) DSGVO.
Wir löschen die Daten mit vollständiger Vertragsabwicklung, müssen dabei aber die steuer- und handelsrechtlichen Aufbewahrungsfristen beachten.
Im Rahmen der Vertragsabwicklung geben wir Ihre Daten an den mit der Zahlungsabwicklung beauftragten Finanzdienstleister weiter, soweit die Weitergabe zu Bezahlzwecken erforderlich ist (siehe hierzu den Abschnitt „Zahlungsdienstleister Stripe“).
Sofern Sie per Kontaktformular, über ein selbst erstelltes Support-Ticket, per E-Mail oder telefonisch mit uns in Kontakt treten, werden die dabei von Ihnen angegebenen Daten zur Bearbeitung Ihrer Anfrage genutzt. Die Angabe der Daten ist zur Bearbeitung und Beantwortung Ihrer Anfrage erforderlich – ohne deren Bereitstellung können wir Ihre Anfrage nicht oder allenfalls eingeschränkt beantworten.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b) DSGVO, soweit die Anfrage im Zusammenhang mit einem Vertragsverhältnis oder dessen Anbahnung steht, im Übrigen Art. 6 Abs. 1 lit. f) DSGVO; unser berechtigtes Interesse liegt in der Beantwortung Ihrer Anfrage.
Ihre Daten werden gelöscht, sofern Ihre Anfrage abschließend beantwortet worden ist und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen, wie bspw. bei einer sich etwaig anschließenden Vertragsabwicklung.
Zur Zahlungsabwicklung kostenpflichtiger Leistungen setzen wir den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, nachfolgend nur „Stripe“ genannt, ein.
Zu diesem Zweck haben wir eine Bezahlseite mit technischen Komponenten von Stripe eingebunden, die eine sichere Abwicklung nach PCI-Richtlinien ermöglicht, indem sensitive Daten wie Kreditkartennummern direkt verschlüsselt an den Zahlungsdienstleister übermittelt und nicht auf unseren Servern gespeichert werden.
Rechtsgrundlage ist die Vertragserfüllung nach Art. 6 Abs. 1 lit. b) DSGVO. Zudem haben wir ein berechtigtes Interesse an dem Angebot von effektiven und sicheren Zahlungsmöglichkeiten, sodass eine weitere Rechtsgrundlage aus Art. 6 Abs. 1 lit. f) DSGVO folgt.
Durch das Einbinden von Stripe auf der Bezahlseite lädt Ihr Internet-Browser beim Aufruf der Seite die entsprechenden technischen Komponenten für die sichere Eingabe der Zahlungsmitteldaten von einem Server von Stripe. Wie bei jedem anderen Server-Request durch Ihren Internet-Browser werden auch in diesem Fall das von Ihnen verwendete Betriebssystem, Typ und Version Ihres Internet-Browsers, die URL der Internetseite, von der die Bezahlung angefordert worden ist, Datum und Uhrzeit des Aufrufs sowie die IP-Adresse übermittelt.
Sobald Sie den Bezahlvorgang abschließen, werden die von Ihnen in die Eingabefelder der Bezahlseite eingefügten Daten durch Stripe in eigener Verantwortung zur Abwicklung der Zahlung verarbeitet. Zusätzlich werden Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung (Name, Anschrift, Rechnungsbetrag, Währung und Transaktionsnummer) weitergegeben. Die Weitergabe Ihrer Daten erfolgt ausschließlich zum Zwecke der Zahlungsabwicklung mit Stripe und nur insoweit, als sie hierfür erforderlich ist.
Im Rahmen der Zahlungsabwicklung kann eine Übermittlung von Daten an die Stripe, Inc. in den USA erfolgen. Für die USA besteht ein Angemessenheitsbeschluss der EU-Kommission auf Grundlage des EU-U.S. Data Privacy Framework (Art. 45 DSGVO); Stripe ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Ergänzend hat Stripe EU-Standardvertragsklauseln abgeschlossen.
Stripe stellt unter dem Link https://stripe.com/de/privacy weitere Informationen zu der vorbeschriebenen Verarbeitung sowie die geltenden Datenschutzbestimmungen zur Verfügung.
Wir unterhalten bei LinkedIn eine Onlinepräsenz, um unser Unternehmen sowie unsere Leistungen zu präsentieren und mit Kunden/Interessenten zu kommunizieren. LinkedIn ist ein Service der LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland, ein Tochterunternehmen der LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, USA.
Wir weisen darauf hin, dass Daten der Nutzer außerhalb der Europäischen Union, insbesondere in den USA, verarbeitet werden können. Für die USA besteht ein Angemessenheitsbeschluss der EU-Kommission auf Grundlage des EU-U.S. Data Privacy Framework (Art. 45 DSGVO); die LinkedIn Corporation ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Wir haben keinen Zugriff auf die durch LinkedIn in eigener Verantwortung verarbeiteten Nutzerdaten; die Zugriffsmöglichkeit liegt ausschließlich bei LinkedIn.
Die Datenschutzhinweise von LinkedIn finden Sie unter https://www.linkedin.com/legal/privacy-policy
Wir unterhalten bei X (vormals Twitter) eine derzeit nicht aktiv genutzte Onlinepräsenz. X ist für Nutzer in der Europäischen Union ein Service der X Internet Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, Irland.
Wir weisen darauf hin, dass Daten der Nutzer außerhalb der Europäischen Union, insbesondere in den USA, verarbeitet werden können. Hierdurch können gesteigerte Risiken für die Nutzer bestehen. Wir haben keinen Zugriff auf die durch X in eigener Verantwortung verarbeiteten Nutzerdaten; die Zugriffsmöglichkeit liegt ausschließlich bei X.
Die Datenschutzhinweise von X finden Sie unter https://x.com/de/privacy
Wir unterhalten bei Facebook eine derzeit nicht aktiv genutzte Onlinepräsenz. Facebook ist für Nutzer in der Europäischen Union ein Service der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland, ein Tochterunternehmen der Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, USA.
Wir weisen darauf hin, dass Daten der Nutzer außerhalb der Europäischen Union, insbesondere in den USA, verarbeitet werden können. Für die USA besteht ein Angemessenheitsbeschluss der EU-Kommission auf Grundlage des EU-U.S. Data Privacy Framework (Art. 45 DSGVO); Meta Platforms, Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Wir haben keinen Zugriff auf die durch Facebook in eigener Verantwortung verarbeiteten Nutzerdaten; die Zugriffsmöglichkeit liegt ausschließlich bei Facebook.
Die Datenschutzhinweise von Facebook finden Sie unter https://www.facebook.com/privacy/policy
Auf unserer Kontaktseite binden wir zur Anfahrtsbeschreibung eine Karte von OpenStreetMap, einem Dienst der OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich, nachfolgend nur „OpenStreetMap“ genannt, ein.
Zum Schutz Ihrer Daten ist die Karte zunächst deaktiviert; angezeigt wird lediglich ein lokal von uns bereitgestelltes Vorschaubild. Erst wenn Sie die Karte durch Anklicken aktivieren, wird eine Verbindung zu Servern von OpenStreetMap hergestellt und Ihre IP-Adresse an OpenStreetMap übermittelt. Ohne Ihre Aktivierung findet keine Datenübermittlung an OpenStreetMap statt.
Rechtsgrundlage für die mit der Aktivierung verbundene Verarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO, die Sie durch das Anklicken der Karte erteilen. Die Einwilligung gilt für den jeweiligen Seitenaufruf.
Die Verarbeitung erfolgt ggf. im Vereinigten Königreich. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO, der ein der EU im Wesentlichen gleichwertiges Datenschutzniveau feststellt.
OpenStreetMap bietet unter https://wiki.osmfoundation.org/wiki/Privacy_Policy weitere Informationen zur Erhebung und Nutzung der Daten sowie zu Ihren Rechten und Möglichkeiten zum Schutz Ihrer Privatsphäre an.
Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt.
Wir passen diese Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Datenverarbeitungen oder der Rechtslage dies erforderlich machen. Es gilt jeweils die auf dieser Seite veröffentlichte aktuelle Fassung.
Stand: 26.07.2026