Privacy Policy · Datenschutzerklärung
Datenschutzerklärung
Diese Seite ist die Datenschutzerklärung für die Nimgir AUTH Browser Extension und die damit verbundenen Dienste auf my.nimgir.com.
1. Verantwortlicher / Controller
Verantwortlich für die Verarbeitung im Sinne dieser Erklärung ist der Anbieter der Nimgir-/Orgware-Dienste („Nimgir“, „wir“), erreichbar über die Hinweise unter https://my.nimgir.com/support/.
2. Geltungsbereich / Scope
Diese Erklärung gilt für:
- die Chrome-/Chromium-Erweiterung Nimgir AUTH Browser Extension;
- die Webdienste unter my.nimgir.com, soweit sie mit der Erweiterung zusammenwirken.
3. Welche Daten wir verarbeiten / Data we process
Entsprechend der Angaben im Chrome Web Store können insbesondere folgende Kategorien betroffen sein:
- Authentifizierungsdaten — z. B. Sitzungs- und Bindungsstatus, organisatorische Authentisierungs-/Attestierungsmerkmale, Einladungs- oder Zugangskontext. Die Erweiterung speichert keine klassischen Benutzerpasswörter in Klartext für Drittanbieter-Logins; sie vermittelt den Nachweis der Orgware-/AUTH-Bindung gegenüber freigegebenen Origins.
- Ort / Location (technisch) — insbesondere IP-Adresse und daraus ableitbare Region-/Netzwerk-Informationen beim Aufruf von my.nimgir.com bzw. zugehörigen API-Endpunkten (Server-Logs, Sicherheit, Missbrauchsschutz). Die Erweiterung erfasst keine GPS-Koordinaten des Geräts.
Darüber hinaus können übliche technische Nutzungsdaten anfallen (Browser-/UA-Hinweise, Zeitstempel, Fehler- und Diagnosecodes), soweit sie für Betrieb und Sicherheit erforderlich sind.
4. Zwecke / Purposes
- Bereitstellung und Absicherung des AUTH-Browser-Zugangs;
- Betrieb von my.nimgir.com im Greenfield-Pilot;
- Missbrauchs- und Sicherheitsabwehr, Fehlerdiagnose;
- Erfüllung rechtlicher Pflichten.
5. Rechtsgrundlagen / Legal bases
Soweit die DSGVO Anwendung findet: Art. 6 Abs. 1 lit. b (Vertrag / vorvertragliche Maßnahmen auf Einladung), lit. f (berechtigte Interessen an sicherem Betrieb) und ggf. lit. c (rechtliche Verpflichtung).
6. Speicherdauer / Retention
Personenbezogene Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Server-Logs mit IP-Bezügen werden nach üblichen Betriebsfristen gekürzt oder gelöscht, sofern keine sicherheitsrelevanten Gründe eine längere Aufbewahrung erfordern.
7. Empfänger / Recipients
Daten werden nicht an Werbenetzwerke verkauft. Empfänger können Hosting-/Infrastrukturbetreiber sowie — im Organisationskontext — berechtigte Stellen Ihrer einladenden Organisation sein, soweit dies für den Pilotzugang erforderlich ist.
8. Ihre Rechte / Your rights
Betroffene Personen können Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch geltend machen, soweit gesetzlich vorgesehen. Bitte wenden Sie sich dazu über Ihren persönlichen Kundenbetreuer bzw. die Hinweise unter /support/ an uns. Unbeschadet dessen besteht ein Beschwerderecht bei einer Aufsichtsbehörde.
9. Invitation-only
my.nimgir.com ist im Greenfield-Pilot nur auf Einladung erreichbar. Diese Datenschutzerklärung ist gleichwohl öffentlich einsehbar.
English summary
This page is the privacy policy for the Nimgir AUTH Browser Extension and related services on my.nimgir.com. We may process authentication-related data (session/bind/attestation context for Orgware AUTH; not third-party website passwords in clear text) and location-related technical data such as IP address / network region from server access (no device GPS). Purposes: provide secure invited access, operate the portal, security, and legal compliance. Contact via your personal account manager — see https://my.nimgir.com/support/.