Zurück zur Startseite

Datenschutzerklärung

Gemäß Art. 13, 14 DSGVO · Stand: März 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

MediaServiceBox GmbH
[Straße und Hausnummer], [PLZ Ort]
E-Mail: [email protected]
Telefon: [Telefonnummer]

PUNO ist eine Marke und Sparte der MediaServiceBox GmbH.

2. Datenschutzbeauftragter

Sofern gesetzlich vorgeschrieben, haben wir einen Datenschutzbeauftragten bestellt. Dieser ist erreichbar unter: [email protected]

3. Welche Daten wir verarbeiten

PUNO ist eine B2B-SaaS-Software für Handwerks- und Baufirmen. Wir verarbeiten folgende Datenkategorien:

DatenkategorieBeispieleRechtsgrundlage
FirmendatenFirmenname, Adresse, Steuernummer, IBANArt. 6 Abs. 1 lit. b DSGVO (Vertrag)
KontodatenE-Mail, Name, Passwort (verschlüsselt)Art. 6 Abs. 1 lit. b DSGVO (Vertrag)
MitarbeiterdatenName, Stundenlohn, Arbeitszeiten, GPS-StandortArt. 6 Abs. 1 lit. b DSGVO + Einwilligung
BaudatenBaustellen, Regieberichte, Fotos, PläneArt. 6 Abs. 1 lit. b DSGVO (Vertrag)
ZahlungsdatenStripe-Kundennummer, AbonnementstatusArt. 6 Abs. 1 lit. b DSGVO (Vertrag)
NutzungsdatenIP-Adresse, Browser, SeitenaufrufeArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

4. GPS-Standortdaten und Zeiterfassung

PUNO bietet eine optionale GPS-basierte Zeiterfassung (Geofencing). Dabei wird der Standort des Mitarbeiters nur dann erfasst, wenn dieser die Funktion aktiv nutzt und die Standortfreigabe in seinem Gerät erteilt hat. Die GPS-Daten werden ausschließlich zur Überprüfung des Baustellencheck-ins verwendet und nicht dauerhaft gespeichert. Die Nutzung dieser Funktion setzt die ausdrückliche Einwilligung des Mitarbeiters gemäß Art. 6 Abs. 1 lit. a DSGVO sowie – soweit anwendbar – eine Betriebsvereinbarung voraus. Arbeitgeber sind verpflichtet, ihre Mitarbeiter vorab über die Standorterfassung zu informieren.

5. Auftragsverarbeitung (Art. 28 DSGVO)

Als Nutzer von PUNO sind Sie Verantwortlicher im Sinne der DSGVO für die Daten Ihrer Mitarbeiter und Kunden. Die MediaServiceBox GmbH ist in diesem Verhältnis Auftragsverarbeiter. Wir stellen Ihnen auf Anfrage einen Auftragsverarbeitungsvertrag (AVV) zur Verfügung. Folgende Unterauftragsverarbeiter setzen wir ein:

AnbieterZweckSitz
Stripe, Inc.ZahlungsabwicklungUSA (EU-Standardvertragsklauseln)
Amazon Web Services (S3)Dateispeicherung (Fotos, Pläne)EU (Frankfurt)
TiDB Cloud / PlanetScaleDatenbankhostingEU
Manus AIKI-gestützte Funktionen (optional)EU

6. Cookies und Tracking

Wir setzen folgende Cookies ein:

CookieZweckLaufzeitNotwendig
sessionAnmeldestatus (JWT)Session✅ Ja
puno_cookie_consentCookie-Einwilligung speichern1 Jahr✅ Ja
_analyticsAnonyme Nutzungsstatistiken2 Jahre❌ Optional

7. Ihre Rechte als betroffene Person

Gemäß DSGVO stehen Ihnen folgende Rechte zu. Zur Ausübung Ihrer Rechte wenden Sie sich an [email protected]:

Art. 15 DSGVOAuskunftsrecht

Sie können Auskunft über Ihre gespeicherten Daten verlangen.

Art. 16 DSGVOBerichtigungsrecht

Sie können unrichtige Daten berichtigen lassen.

Art. 17 DSGVOLöschungsrecht

Sie können die Löschung Ihrer Daten verlangen ("Recht auf Vergessenwerden").

Art. 18 DSGVOEinschränkung

Sie können die Verarbeitung einschränken lassen.

Art. 20 DSGVODatenportabilität

Sie können Ihre Daten in maschinenlesbarem Format erhalten.

Art. 21 DSGVOWiderspruchsrecht

Sie können der Verarbeitung auf Basis berechtigter Interessen widersprechen.

Sie haben außerdem das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren. Die zuständige Behörde richtet sich nach dem Bundesland des Unternehmenssitzes.

8. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen (TOM) ein, um Ihre Daten zu schützen. Alle Datenübertragungen erfolgen verschlüsselt über HTTPS/TLS. Passwörter werden ausschließlich als bcrypt-Hash gespeichert. Datenbankzugriffe sind auf autorisierte Systeme beschränkt. Regelmäßige Datensicherungen werden durchgeführt. Nutzer haben die Möglichkeit, jederzeit ein vollständiges Backup ihrer Firmendaten herunterzuladen.

9. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Rechnungsdaten werden gemäß § 147 AO für 10 Jahre aufbewahrt. Nach Kündigung des PUNO-Abonnements werden alle Firmendaten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

10. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Rechtslage oder unser Angebot ändert. Die aktuelle Version ist stets auf dieser Seite abrufbar. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail.

Stand: März 2026 · PUNO ist eine Marke der MediaServiceBox GmbH · Impressum