Ochroni legal
Privacy Policy
This Privacy Policy explains when Ochroni acts as controller or processor. It also explains rights, transfers, retention, and browser storage.
The German text controls this Privacy Policy. The English text is for convenience.
Deutsche Fassung (verbindlich)
Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten durch Ochroni.
1. Verantwortlicher und Kontakt
Verantwortlicher ist Piotr Ciechowicz, Einzelunternehmer, handelnd unter Ochroni, Schmohlstr. 2, 13086 Berlin, Deutschland, USt-IdNr. DE454749634.
Datenschutz-, DPA- und Betroffenenanfragen: [email protected]
Es wurde kein Datenschutzbeauftragter benannt. Ochroni prüft die Benennungspflicht regelmäßig, insbesondere bei wesentlichen Änderungen von Teamgröße, Verarbeitungstätigkeiten, Kundensegmenten oder gesetzlichen Anforderungen.
2. Rollenverteilung
- Für Website, Kontakt, Beschaffung, Benutzerkonto-Administration, Abrechnung, Support und Sicherheitsbetrieb handelt Ochroni als Verantwortlicher.
- Für Inhalte im Kundenbereich, Einladungen, Gastzugriffe, Störungsdatensätze und Prüfprotokolle, die Ochroni im Auftrag einer Kundenorganisation verarbeitet, handelt Ochroni als Auftragsverarbeiter nach der Auftragsverarbeitungsvereinbarung.
- Wenn Ochroni als Auftragsverarbeiter handelt, bleibt die Kundenorganisation der primäre Verantwortliche für Zwecke, Rechtsgrundlagen, Informationen an Betroffene und Weisungen.
3. Ochroni als Verantwortlicher
| Kategorie | Beispiele | Zweck und Rechtsgrundlage | Erforderlich? |
|---|---|---|---|
| Website-, Kontakt- und Beschaffungsdaten | Name, Unternehmen, berufliche E-Mail, Anfrage, Anhänge. | Beantwortung von Anfragen, vorvertragliche Schritte und Vendor-Diligence nach Art. 6(1)(b) oder Art. 6(1)(f) DSGVO. Berechtigtes Interesse ist die Bearbeitung von B2B-Anfragen. | Nur erforderliche Angaben sind nötig. Ohne sie kann Ochroni nicht antworten. |
| Benutzerkonto- und Authentifizierungsdaten | Name, berufliche E-Mail, Passwort-Hash, Rolle, Teamzuordnung, Login-Ereignisse. | Kontoanlage, Authentifizierung und Kontosicherheit nach Art. 6(1)(b) und Art. 6(1)(f) DSGVO. | Geschäftliche E-Mail, Passwort, Anzeigename und Unternehmensangaben sind für ein Benutzerkonto erforderlich. |
| Abrechnungs- und Finanzdaten | Abostatus, Rechnungsreferenzen, Stripe-Kundendaten, Zahlungs- und Steuer-Metadaten. | Bereitstellung bezahlter Pläne, Zahlungsabwicklung, Rechnungen, Missbrauchsprävention und gesetzliche Buchführung nach Art. 6(1)(b), Art. 6(1)(c) und Art. 6(1)(f) DSGVO. | Abrechnungs- und Steuerdaten sind für bezahlte Pläne und Rechnungen erforderlich. |
| Optionale Produkt- und Sicherheitsupdates | Name, berufliche E-Mail, Unternehmen, Einwilligungsstatus. | Versand optionaler Produkt-, Sicherheits- und Servicehinweise auf Grundlage Ihrer Einwilligung nach Art. 6(1)(a) DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. | Optional. Ohne Einwilligung erhalten Sie keine freiwilligen Produkt- oder Sicherheitsupdates außerhalb notwendiger Servicekommunikation. |
| Google Analytics 4 | Pseudonyme Client- und Sitzungskennungen, besuchte freigegebene Marketingseite, Interaktionen, Zeitangaben, Geräte-/Browserdaten, grober aus der IP-Adresse abgeleiteter Standort sowie bereinigte Landing- und Referrer-Angaben. | Reichweite und Nutzung der freigegebenen öffentlichen Marketingseiten messen und die Website verbessern, ausschließlich nach Ihrer Einwilligung gemäß Art. 6(1)(a) DSGVO und § 25 Abs. 1 TDDDG. | Optional. Ohne Einwilligung wird der Google-Tag nicht geladen. |
| Support-, Rechts- und Sicherheitskommunikation | E-Mails an Support, Legal oder Security und dazugehörige Anhänge. | Bearbeitung von Support, Rechtsanfragen, Sicherheitsmeldungen und Rechtsverteidigung nach Art. 6(1)(b), Art. 6(1)(c) und Art. 6(1)(f) DSGVO. | Nur notwendige Angaben sind nötig. Ohne sie kann Ochroni die Anfrage möglicherweise nicht bearbeiten. |
| Server-, Sicherheits- und Prüfprotokolle | IP-Adresse, Zeitstempel, User-Agent, Zugriffspfade, Token-Ausstellung, privilegierte Aktionen und Missbrauchssignale. | Schutz der Benutzerkonten und Dienste, Fehleranalyse, Missbrauchserkennung, Sicherheitsuntersuchungen und Nachweis sicherer Verarbeitung nach Art. 6(1)(c) und Art. 6(1)(f) DSGVO. | Diese Protokolle entstehen beim sicheren Betrieb und können während der Nutzung nicht abgewählt werden. |
4. Ochroni als Auftragsverarbeiter für Daten im Kundenbereich
| Kategorie | Beispiele | Umgang durch Ochroni |
|---|---|---|
| Mitgliedschaft im Kundenbereich und Einladungen | E-Mail-Adressen, Namen, Rollen, Einladungsereignisse. | Verarbeitung zur Erstellung, Weiterleitung und Sicherung des vom Kunden angeforderten Zugriffs nach Art. 28 DSGVO. |
| Störungs- und Kollaborationsdaten | Störungstitel, Beschreibungen, Aufgaben, Beteiligte, Anmerkungen, Störungsprotokoll und Aktivitätsdaten. | Hosting, Synchronisierung, Sicherung und Bereitstellung für berechtigte Personen im Auftrag der Kundenorganisation. |
| Gastbeteiligungsdaten | Anzeigenamen, Gastlink-Ereignisse, optionale Claim-E-Mail-Adresse. | Verarbeitung, damit Kunden externe Personen einbinden und das Prüfprotokoll erhalten können. |
| Separat beauftragte Integrationen | Endpunktkennungen, Zustellereignisse und beauftragte Nutzdaten. | Verarbeitung nur, wenn eine solche Integration in einem gesonderten Auftrag aktiviert wird. Die Kundenorganisation verantwortet Rechtmäßigkeit, Empfänger, Zugriffsschutz und Zweck des jeweiligen Endpunkts. |
Kundendaten stammen meist von der Kundenorganisation, deren Administratoren oder autorisierten Nutzern. Wenn Sie selbst Daten über einen Gastlink, Support-E-Mail oder ein Benutzerkontoformular übermitteln, erhält Ochroni diese Daten direkt von Ihnen.
5. Quellen, Pflichtangaben und Folgen
- Ochroni erhält Verantwortlichen-Daten direkt von Ihnen, wenn Sie ein Benutzerkonto erstellen, Support anfragen, Beschaffungsunterlagen senden oder die Abrechnung starten.
- Bei Einladungen in Kundenbereiche stammt die Information regelmäßig von der Kundenorganisation oder einem autorisierten Nutzer.
- Ochroni nutzt keine Verbraucherprofil-Anreicherung und keine Werbetracker. Google Analytics 4 wird nur mit Einwilligung auf freigegebenen öffentlichen Marketingseiten eingesetzt.
- Erforderliche Benutzerkonto- und Abrechnungsfelder sind in den Formularen gekennzeichnet. Ohne sie kann Ochroni Benutzerkonto, Authentifizierung, Rechnung oder bezahlten Dienst nicht bereitstellen.
6. Cookies, Browser Storage und TDDDG
Ochroni nutzt erforderliche Authentifizierungs- und Browser-Storage-Elemente für Anmeldung, Sicherheit, Realtime-Client und Präferenzverwaltung. Google Analytics 4 ist die einzige optionale Kategorie und läuft nur nach ausdrücklicher Einwilligung auf freigegebenen öffentlichen Marketingseiten.
Notwendige Speicherungen stützen sich auf § 25 Abs. 2 TDDDG.
Der Google-Tag bleibt im Basic Consent Mode blockiert, bis Sie Analytics erlauben. Dann wird nur Analytics-Speicherung freigegeben. Werbespeicherung, Werbenutzerdaten und Personalisierung bleiben auf „denied“.
Rechtsgrundlagen sind Art. 6(1)(a) DSGVO und § 25 Abs. 1 TDDDG.
Analytics läuft nur auf freigegebenen öffentlichen Marketingseiten. Ochroni nutzt es nicht in geschützten Bereichen oder auf Seiten mit Kundendaten. Ochroni übermittelt keine Formularwerte, E-Mail-Adressen, Zugangs-, Gruppen- oder Nutzerkennungen. Ochroni sendet keine Query-Parameter oder Fragmente an Analytics. Google Search Console fügt der Website keinen Tag und kein Cookie hinzu.
| Name | Typ | Zweck | Typische Laufzeit |
|---|---|---|---|
ochroni.session | HTTP-only Cookie | Verbindet die authentifizierte Browser-Session mit dem Ochroni-Dienst. | Bis zu 12 Stunden, sofern nicht früher gelöscht. |
ochroni.ops | HTTP-only Cookie | Ermöglicht berechtigten Zugriff auf geschützte Verwaltungsbereiche. | Spätestens nach 12 Stunden. Logout oder Sitzungsentzug beendet den Zugriff früher. |
ochroni.spacetime.token | sessionStorage | Hält ein kurzlebiges Realtime-Token für den aktuellen Browser-Tab bereit. | Bis zu 15 Minuten, bis Aktualisierung, Logout, Tab-Schließung oder Token-Wiederherstellung. |
ochroni.spacetime.token.recovering | sessionStorage | Verhindert wiederholte Seitenaufrufe während der Token-Wiederherstellung. | Nur aktuelle Tab-Session oder bis Recovery abgeschlossen ist. |
_ga | First-party Cookie | Erfasst pseudonyme Browser für die GA4-Messung auf freigegebenen öffentlichen Marketingseiten. | Diese Einwilligung erlaubt eine Laufzeit von höchstens 90 Tagen. |
_ga_0WLW6TVMKF | First-party Cookie | Speichert den pseudonymen GA4-Sitzungsstatus für diese Messung. | Diese Einwilligung erlaubt für das Sitzungscookie höchstens 90 Tage. |
Speicherschlüssel: ochroni.cookie-preferences.2026-08-02 | localStorage | Speichert Cookie-Kategorieentscheidungen aus dem Präferenzdialog. | Bleibt, bis der Browser-Speicher die Wahl löscht oder die Mitteilung wechselt. |
Sie können die Einwilligung jederzeit über „Cookie-Einstellungen“ widerrufen. Ochroni blockiert dann weitere Analytics-Aufrufe und löscht vorhandene _ga*-Cookies für die Ochroni-Domain.
7. Empfänger, Auftragsverarbeiter und internationale Übermittlungen
Railway ist der aktive Hosting-Auftragsverarbeiter für die aktuelle öffentliche Produktionsbereitstellung. Mailgun/Sinch wird für transaktionale E-Mail-Flows eingesetzt. Stripe wird für kostenpflichtige Abrechnungen eingesetzt. Sentry wird für Fehlerüberwachung und technische Diagnose eingesetzt. Google Ireland Limited wird nur nach Einwilligung für Google Analytics 4 auf freigegebenen Marketingseiten eingesetzt.
| Anbieter | Rolle | Regionale Exponierung | Transfer-Schutz |
|---|---|---|---|
| Railway | Betreibt die Anwendung und Laufzeitumgebung der aktuellen Ochroni-Produktion. | Ochroni betreibt die Produktion in der EU. Support- oder Unterauftragszugriffe können je nach Vorgang weitere Länder betreffen. | Railway stellt vertragliche Transferzusagen bereit, einschließlich SCC-basierter oder gleichwertiger rechtmäßiger Mechanismen. |
| Mailgun | Versendet Service- und Benutzernachrichten als Transaktionsdienst. | Die Integration nutzt den EU-Endpunkt api.eu.mailgun.net. Mailgun kann dennoch außerhalb des EWR auf Daten zugreifen. | Mailgun-DPA und SCC-basierte Transferbedingungen oder ein anderer zum Zeitpunkt der Übermittlung verfügbarer rechtmäßiger Mechanismus. |
| Stripe | Abrechnung, Rechnungen, Checkout, Kundenportal und Zahlungsereignisse für kostenpflichtige Pläne. | Stripe verarbeitet Abrechnungsdaten über EWR- und Nicht-EWR-Gesellschaften und kann Daten im EWR, in den USA und in weiteren Jurisdiktionen von Stripe, Affiliates oder Subprozessoren verarbeiten. | Stripe-Datenverarbeitungsbedingungen und Transfer Addendum, einschließlich SCCs, UK Addendum oder anderer von Stripe bereitgestellter rechtmäßiger Mechanismen. |
| Google Ireland Limited | Google Analytics 4 für die einwilligungsbasierte Reichweiten- und Nutzungsanalyse freigegebener öffentlicher Marketingseiten. | Eine Verarbeitung oder ein Zugriff durch Google LLC, verbundene Unternehmen oder Subprozessoren in den USA und weiteren Drittländern kann nicht ausgeschlossen werden. | Google-Datenverarbeitungsbedingungen und, soweit einschlägig, Standardvertragsklauseln, Angemessenheitsbeschlüsse oder eine gültige Data-Privacy-Framework-Zertifizierung. |
| Sentry | Fehlerüberwachung, technische Diagnose und Stabilitätsanalyse für die Ochroni-Anwendung. | Sentry erhält technische Fehlerdaten, Zeitstempel, betroffene Routen, Geräte-/Browserinformationen und begrenzte Kontextdaten. Ochroni begrenzt die Übermittlung personenbezogener Daten. | Sentry-DPA und die jeweils verfügbaren rechtmäßigen Transfermechanismen. |
8. Aufbewahrung
| Datensatz | Aufbewahrung |
|---|---|
| Störungsdaten, Störungsprotokoll, Beteiligte und Aufgaben | Aufbewahrung während des aktiven Vertrags, sofern der Kunde keine Löschung oder Beendigung veranlasst. Nach Vertragsende stellt Ochroni auf verifizierte Anfrage ein 30-tägiges Exportfenster bereit. Danach löscht oder anonymisiert Ochroni Daten im Kundenbereich innerhalb von 30 bis 60 Tagen, soweit keine gesetzliche Aufbewahrung, rechtliche Sperre, Sicherheitsuntersuchung oder Backup-Lifecycle entgegensteht. |
| Zugriffs-, Server- und Sicherheitsprotokolle | In der Regel 30 bis 90 Tage, länger bei aktiver Untersuchung, Missbrauchsabwehr, rechtlicher Aufbewahrung oder Nachweisen zur Service-Sicherheit. |
| Support- und Rechtsanfragen | In der Regel für die Dauer der Anfrage plus 24 Monate. Eine kürzere Kundenweisung, gesetzliche Aufbewahrung, rechtliche Sperre, Sicherheitsprüfung oder Streitbeilegung kann eine andere Frist erfordern. |
| Abrechnungs-, Rechnungs- und Steuerunterlagen | Mindestens 8 Jahre für Rechnungen, soweit gesetzliche Aufbewahrungspflichten gelten. Andere Geschäfts- und Steuerunterlagen können abweichenden gesetzlichen Fristen unterliegen. |
| Google Analytics 4 | Ereignis- und nutzerbezogene Daten werden für zwei Monate aufbewahrt. Aggregierte Standardberichte können nach der Produktgestaltung von Google länger verfügbar bleiben. Analytics-Cookies laufen spätestens nach 90 Tagen ab. |
| Optionale Produkt- und Sicherheitsupdate-Einwilligung | Bis Widerruf der Einwilligung oder bis der Zweck entfällt. Notwendige Nachweise des Einwilligungsstatus können begrenzt weiter aufbewahrt werden. |
| Passwort-, Einladungs- und Gastzugangs-Tokens | Bis Ablauf oder Nutzung, danach nur soweit für Auditierbarkeit erforderlich. |
| Backups | Mindestens 30 Tage nach operativer Backup-Policy. |
9. Rechte und Beschwerden
- Sie können Auskunft, Berichtigung, Löschung, Einschränkung, Portabilität und Widerspruch verlangen, soweit die DSGVO diese Rechte gewähren.
- Bei Verarbeitung auf Grundlage von Art. 6(1)(f) DSGVO können Sie per E-Mail an [email protected] widersprechen.
- Sie können die Einwilligung in optionale Produkt- oder Sicherheitsupdates jederzeit per E-Mail oder über verfügbare Benutzereinstellungen für die Zukunft widerrufen.
- Die Analytics-Einwilligung kann jederzeit über „Cookie-Einstellungen“ widerrufen werden. Der Widerruf berührt die Rechtmäßigkeit der vorherigen Verarbeitung nicht.
- Soweit Ochroni als Auftragsverarbeiter handelt, kann Ochroni die Anfrage zuerst an die jeweilige Kundenorganisation als Verantwortlichen verweisen und diese nach DPA unterstützen.
- Ochroni bemüht sich, innerhalb eines Monats zu antworten, sofern keine Verlängerung zulässig ist.
- Sie können sich bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit beschweren.
10. Automatisierte Entscheidungen und KI
Ochroni nutzt keine ausschließlich automatisierten Entscheidungen oder Profiling mit rechtlicher oder ähnlich erheblicher Wirkung. Kundendaten werden derzeit nicht an externe KI-Dienste zur Zusammenfassung, zum Training oder zur Modellverbesserung übermittelt.
11. Sicherheit und Verletzungen des Schutzes personenbezogener Daten
Ochroni nutzt Zugriffskontrollen, signierte Sitzungen, Prüfprotokollierung, Sicherungs- und Wiederherstellungsprozesse sowie dokumentierte Schritte zur Reaktion auf Störungen. Bei einer Verletzung des Schutzes personenbezogener Daten prüft Ochroni Meldepflichten und kommuniziert innerhalb der gesetzlichen Fristen mit betroffenen Kunden oder Behörden.
English Convenience Translation
The German version above is legally binding. This English text explains the Privacy Policy.
1. Controller and contact
Controller: Piotr Ciechowicz, sole proprietor trading as Ochroni, Schmohlstr. 2, 13086 Berlin, Germany, VAT ID DE454749634.
Privacy, DPA, and rights requests: [email protected]
Ochroni has not appointed a data protection officer. Ochroni reviews the DPO requirement regularly, especially when team size, processing activities, customer segments, or legal requirements materially change.
2. How roles work in Ochroni
- For website, procurement, user-profile administration, billing, support, and security operations, Ochroni acts as controller.
- Ochroni processes customer workspace content, invitations, guest access, incident records, and related audit trails for customer entities. Ochroni acts as processor under the Data Processing Agreement.
- When Ochroni acts as processor, the relevant customer entity is the primary controller responsible for purposes, legal bases, data-subject notices, and instructions.
3. Ochroni as controller
| Category | Examples | Purpose and legal basis | Required? |
|---|---|---|---|
| Website, contact, and procurement details | Name, company, work email, request details, procurement attachments. | Respond to inbound requests, procurement review, and pre-contract steps under GDPR Art. 6(1)(b) or Art. 6(1)(f). | We require only the information needed to answer the request. |
| User-profile and authentication data | Name, business email, password hash, role, team membership, authentication events. | Create and administer user profiles, authenticate users, and keep the service secure under Art. 6(1)(b) and Art. 6(1)(f). | Business email, password, display name, and company details create and maintain a user profile. |
| Billing and finance data | Subscription status, invoice references, Stripe customer, payment, and tax metadata. | Provide paid plans, process payments, and issue invoices. Prevent payment abuse and meet accounting obligations under Art. 6(1)(b), Art. 6(1)(c), and Art. 6(1)(f). | Paid subscriptions and invoices require billing and tax details. |
| Optional product and security update emails | Name, work email, company, and consent status. | Send optional product, security, and service-update emails based on your consent under GDPR Art. 6(1)(a). Consent can be withdrawn at any time for the future. | Optional. Without consent, you will not receive voluntary product or security update emails outside necessary service communications. |
| Google Analytics 4 | Pseudonymous client and session identifiers, approved marketing page and interaction data, timestamps, and device/browser details. The data includes coarse location derived from the IP address and sanitised landing/referrer details. | Measure reach and use of approved public marketing pages. Improve the website only with your consent under GDPR Art. 6(1)(a) and TDDDG Section 25(1). | Optional. The Google tag does not load without consent. |
| Support, legal, and security communications | Emails sent to support, legal, or security inboxes and related attachments. | Resolve support issues, answer legal requests, and investigate abuse. Defend legal claims under Art. 6(1)(b), Art. 6(1)(c), and Art. 6(1)(f). | We require only the information necessary to investigate or answer the request. |
| Server, security, and audit records | IP address, timestamp, user agent, accessed routes, token issuance, privileged-action records, and service-abuse signals. | Protect user profiles and services, debug failures, detect misuse, investigate incidents, and demonstrate secure processing under Art. 6(1)(c) and Art. 6(1)(f). | The service creates these records during secure operation. You cannot disable them while using the service. |
4. Ochroni as processor for customer workspace data
| Category | Examples | How Ochroni handles it |
|---|---|---|
| Workspace membership and invitation data | Invited-user email addresses, names, role assignments, invitation events. | Processed to create, route, and secure customer-requested workspace access under GDPR Art. 28. |
| Operational incident and collaboration data | Incident titles, descriptions, tasks, participants, annotations, incident-history entries, and workspace activity records. | Ochroni hosts, synchronizes, backs up, and provides the data to authorized participants for the customer entity. |
| Guest-participation data | Guest display names, guest-link events, guest claim email address if provided. | Processed so the customer can invite external participants and preserve the audit trail. |
| Separately contracted integrations | Endpoint identifiers, delivery events, and contracted payload data. | Ochroni processes these data only when a separate order enables the integration. The customer entity remains responsible for legality, recipients, access protection, and the purpose of each endpoint. |
5. Sources, required fields, and consequences
- Ochroni receives controller-side data directly from you when you create a user profile, ask for support, request procurement review, or start billing.
- A customer entity or authorized user usually grants your workspace access.
- Ochroni does not use consumer-profile enrichment or advertising trackers. Google Analytics 4 is used only with consent on approved public marketing pages.
- The applicable forms identify required user-profile and billing fields. Without them, Ochroni may be unable to create your profile, authenticate you, issue an invoice, or continue the paid service.
6. Cookies, browser storage, and TDDDG
Ochroni uses necessary authentication and browser-storage items for sign-in, security, the realtime client, and preference management. Google Analytics 4 is the only optional category. It runs only after explicit consent on approved public marketing pages.
Necessary storage relies on TDDDG Section 25(2). The site blocks the Google tag and sends no pings until you allow analytics. Only analytics storage is then granted. Ad storage, advertising user data, and personalisation remain “denied”. The legal bases are GDPR Art. 6(1)(a) and TDDDG Section 25(1).
Analytics runs only on approved public marketing pages. Ochroni does not use it in protected areas or on pages with customer data. Ochroni sends no form values, email addresses, login, group, or user identifiers. Ochroni sends no query parameters or fragments to Analytics. Search Console does not add a tag or cookie to the website.
| Name | Type | Purpose | Typical lifetime |
|---|---|---|---|
ochroni.session | HTTP-only cookie | Connects the authenticated browser session to the Ochroni service. | Up to 12 hours unless cleared earlier. |
ochroni.ops | HTTP-only cookie | Maintains authorized access to protected administration areas. | No later than 12 hours. Logout or session invalidation can end access sooner. |
ochroni.spacetime.token | Browser sessionStorage | Keeps a short-lived realtime token available to the current browser tab. | Up to 15 minutes, until refresh, logout, tab close, or token recovery. |
ochroni.spacetime.token.recovering | Browser sessionStorage | Prevents repeated page loads during token recovery. | Lasts for the current tab and ends when token recovery finishes. |
_ga | First-party cookie | Records pseudonymous browser identity for approved public-page measurement. | Consent allows this analytics identifier to expire within 90 days. |
_ga_0WLW6TVMKF | First-party cookie | Keeps the pseudonymous GA4 session identifier for this property. | Consent allows this analytics session identifier to expire within 90 days. |
Storage preference key: ochroni.cookie-preferences.2026-08-02 | Browser localStorage | Stores browser-side cookie-category choices from the preference panel. | Until the browser clears its storage or the notice version changes. |
You can withdraw consent at any time through “Cookie settings”. Ochroni then blocks further analytics calls and deletes existing _ga* cookies for the Ochroni domain.
7. Recipients, processors, and international transfers
Railway hosts the current public production service as processor. Mailgun/Sinch delivers transactional email. Stripe handles paid billing. Sentry monitors errors and technical diagnostics. Google Ireland Limited provides Google Analytics 4 on approved marketing pages after consent.
| Vendor | Role | Region exposure | Transfer safeguard |
|---|---|---|---|
| Railway | Runs the application and runtime for the current Ochroni production service. | Ochroni runs production in the EU. Support or subprocessor access may involve other jurisdictions for a service request. | Railway provides contractual transfer commitments for this processing, including SCC-based or equivalent lawful mechanisms. |
| Mailgun | Delivers Ochroni service and login messages as a transactional provider. | Ochroni uses Mailgun's EU API endpoint, api.eu.mailgun.net. Mailgun may still involve support or subprocessors outside the EEA. | Mailgun's DPA and the lawful transfer mechanism that applies when it sends the message. |
| Stripe | Billing, invoicing, checkout, customer portal, and payment-event handling for paid plans. | Stripe operates through entities in the EEA and elsewhere. Stripe, its affiliates, or subprocessors may process billing data in the EEA, United States, and other jurisdictions. | Stripe's data-processing terms and transfer addendum, including SCCs, the UK addendum, or other lawful transfer mechanisms Stripe makes available. |
| Google Ireland Limited | Google Analytics 4 for consent-based reach and usage measurement on approved public marketing pages. | Google LLC, its affiliates, or subprocessors may process or access data in the United States and other third countries. | Google's data-processing terms and, where applicable, Standard Contractual Clauses, adequacy decisions, or a valid Data Privacy Framework certification. |
| Sentry | Error monitoring, technical diagnostics, and application stability analysis. | Sentry receives technical error details, timestamps, affected routes, and limited context. Ochroni limits personal-data transmission. | Sentry's DPA and the lawful transfer mechanisms available for these diagnostics. |
8. Retention
| Data set | Retention target |
|---|---|
| Incident records, events in incident records, participants, and tasks | Ochroni retains this data during the active contract unless the customer deletes or ends the service. After termination, Ochroni provides a 30-day export window on verified request. Ochroni then deletes or anonymizes workspace data within 30 to 60 days unless statutory retention, legal hold, security investigation, or backup lifecycle requires limited continued storage. |
| Access, server, and security records | Normally 30 to 90 days, longer if required for an active investigation, abuse defense, legal hold, or service-security evidence. |
| Support and legal request records | Normally retained for the request duration plus 24 months, unless a shorter customer instruction, statutory retention, legal hold, security investigation, or dispute-preservation need applies. |
| Billing, invoice, and tax records | At least 8 years for invoices where statutory retention applies. Other commercial and tax records may be subject to different statutory periods. |
| Google Analytics 4 | The GA4 configuration keeps event- and user-level data for two months. Google may keep standard aggregated reports longer under its product design. Analytics cookies expire within 90 days. |
| Optional product and security update consent | Ochroni keeps necessary proof of consent status for a limited period. The retention ends when consent is withdrawn or the purpose ends. |
| Password reset, invite, and guest claim tokens | Until expiry or use, then retained only as needed for auditability. |
| Backups | At least 30 days according to the operational backup policy. |
9. Rights and complaints
- You may request access, rectification, erasure, restriction, portability, or objection where GDPR grants that right.
- Send an objection to [email protected] if Ochroni relies on Art. 6(1)(f).
- You can withdraw consent for optional product or security update emails at any time for the future by email or in available profile settings.
- Analytics consent can be withdrawn at any time through “Cookie settings”. Withdrawal does not affect the lawfulness of processing before withdrawal.
- Where Ochroni acts as processor, Ochroni may redirect the request to the relevant customer controller first and assist that customer under the DPA.
- Ochroni aims to reply within one month unless GDPR allows a lawful extension.
- You may lodge a complaint with the Berliner Beauftragte für Datenschutz und Informationsfreiheit.
10. Automated decision-making and AI
Ochroni does not use solely automated decision-making or profiling that produces legal or similarly significant effects. Ochroni does not currently send customer data to external AI services for summarization, training, or model improvement.
11. Security and breach handling
Ochroni uses access controls, signed session handling, audit logging, backup and restore procedures, and documented incident-response steps. If a personal-data breach occurs, Ochroni will assess notification duties and communicate with affected customers or authorities within the applicable legal deadlines.