Letzte Aktualisierung: 5. Juni 2026
Diese Datenschutzerklärung erklärt, wie The Refurbish Company B.V., handelnd unter dem Namen Lispa, personenbezogene Daten sammelt, verwendet, speichert, schützt und weitergibt, wenn Sie lispa.io besuchen, uns kontaktieren, unsere Business-Software nutzen, unsere Dienste abonnieren oder anderweitig mit Lispa interagieren.
The Refurbish Company B.V. ist in den Niederlanden bei der niederländischen Handelskammer unter der Nummer 66926661 und der Umsatzsteuer-Identifikationsnummer NL856755291B01 registriert. In dieser Datenschutzerklärung beziehen sich „Lispa“, „wir“, „uns“ und „unser“ auf The Refurbish Company B.V., handelnd als Lispa.
Lispa bietet Business-to-Business-Software und Online-Dienste an. Unsere Plattform kann Websites, Backoffice-Tools, POS-Funktionalität, Rechnungstools, Zahlungslinks, Terminwerkzeuge, Kundenverwaltung, Dokumenten-Upload-Funktionen, KI-gestützte Content-Tools, Integrationen und verwandte Dienste umfassen. Diese Datenschutzerklärung richtet sich an Geschäftskunden, Website-Besucher, Interessenten, Partner und Nutzer unserer Dienste.
Ein zentrales Prinzip von Lispa ist die Mandantentrennung. Jede Kundenumgebung ist so konzipiert, dass sie von anderen Kundenumgebungen getrennt ist. Lispa sieht sich die Kunden unserer Kunden nicht routinemäßig an. Wir haben Teile unseres Systems bewusst so gestaltet, dass Mitarbeiter und operative Nutzer personenbezogene Daten nach Möglichkeit maskiert sehen, zum Beispiel in der Form von t***@g***.com statt einer vollständigen E-Mail-Adresse. Dies hilft, die personenbezogenen Daten der Endkunden zu schützen und macht den Hauptkontoinhaber für die Verwaltung seiner eigenen Geschäftsdaten verantwortlich.
Diese Datenschutzerklärung ersetzt nicht die Datenschutzerklärung, die unsere Geschäftskunden ihren eigenen Kunden, Mitarbeitern, Lieferanten oder Website-Besuchern bereitstellen müssen. Wenn Sie Kunde eines Unternehmens sind, das Lispa nutzt, sollten Sie sich für Datenschutzfragen zu Ihrer Bestellung, Ihrem Termin, Ihrer Rechnung, Reparatur, Zahlung, Website-Formular, Quittung oder einer anderen Interaktion direkt an dieses Unternehmen wenden.
Diese Datenschutzerklärung gilt für die folgenden Gruppen:
Die Art und Weise, wie wir personenbezogene Daten verarbeiten, hängt von Ihrer Beziehung zu Lispa ab. Wenn Sie direkter Kunde, Nutzer, Website-Besucher oder Interessent von Lispa sind, können wir Ihre personenbezogenen Daten für unsere eigenen Geschäftszwecke verarbeiten. Wenn Sie Endkunde eines unserer Kunden sind, verarbeiten wir Ihre Daten in der Regel nur im Auftrag dieses Kunden und gemäß dessen Anweisungen.
Nach der Datenschutz-Grundverordnung und anderen anwendbaren Datenschutzgesetzen kann eine Partei als „Verantwortlicher“ oder als „Auftragsverarbeiter“ handeln. Ein Verantwortlicher entscheidet, warum und wie personenbezogene Daten verarbeitet werden. Ein Auftragsverarbeiter verarbeitet personenbezogene Daten im Auftrag eines Verantwortlichen.
Lispa handelt in der Regel als Verantwortlicher für personenbezogene Daten im Zusammenhang mit unseren eigenen Website-Besuchern, Interessenten, Kunden, Kontoinhabern, Rechnungskontakten, Supportkontakten, Partnern und Lieferanten. Dies umfasst Daten, die wir für Kontoverwaltung, Abrechnung, Vertrieb, Support, Sicherheit, Verwaltung, rechtliche Verpflichtungen und unsere eigenen Geschäftsvorgänge verwenden.
Lispa handelt in der Regel als Auftragsverarbeiter für personenbezogene Daten, die unsere Geschäftskunden über ihre eigenen Kunden, Mitarbeiter, Lieferanten oder andere Kontakte in die Plattform eingeben. In diesem Fall ist der Geschäftskunde der Verantwortliche und dafür verantwortlich, diese Personen zu informieren, Datenschutzanfragen zu beantworten und eine rechtmäßige Grundlage für die Verarbeitung sicherzustellen.
Wenn Sie Endkunde eines Lispa-Kunden sind und eine Datenschutzanfrage zu einer Bestellung, einem Termin, einer Rechnung, Zahlung, Reparatur, Dienstleistung, Quittung, Website-Formular oder einer anderen Interaktion mit diesem Unternehmen haben, wenden Sie sich bitte direkt an dieses Unternehmen. Wir können solche Anfragen in der Regel nicht unabhängig prüfen oder bearbeiten, da der Geschäftskunde diese Beziehung kontrolliert und entscheidet, wie die Daten verwendet werden.
Lispa ist als Multi-Tenant-Business-Plattform aufgebaut. Das bedeutet, dass jeder Geschäftskunde seine eigene Kontoumgebung hat. Wir gestalten unsere Systeme so, dass Kundenumgebungen getrennt sind und die Daten eines Kunden nicht für andere Kunden zugänglich gemacht werden.
Wir prüfen, lesen oder verwenden die personenbezogenen Daten der Kunden unserer Kunden nicht routinemäßig für eigene Zwecke. Wir haben zudem Maskierungen in relevanten operativen Ansichten implementiert, sodass Mitarbeiter und normale Nutzer nur eingeschränkte oder verschleierte personenbezogene Daten sehen, zum Beispiel t***@g***.com statt einer vollständigen E-Mail-Adresse. Dies reduziert die unnötige Offenlegung personenbezogener Daten und unterstützt Privacy by Design.
Der Hauptkontoinhaber und autorisierte Administratoren eines Mandantenkontos sind für die Verwaltung ihrer eigenen Kundendaten verantwortlich. Dazu gehört die Entscheidung, welche Daten erhoben werden, wie lange sie aufbewahrt werden, welche Mitarbeiter darauf zugreifen dürfen, ob sie korrekt sind, ob die betroffene Person informiert wurde und wie Datenschutzanfragen bearbeitet werden.
Lispa kann Mandantendaten technisch verarbeiten, um die Dienste bereitzustellen. Beispielsweise können unsere Systeme Daten speichern, E-Mails versenden, Rechnungen generieren, Zahlungsstatus-Updates verarbeiten, Websites darstellen, Terminformulare bearbeiten, Quittungen erstellen, Berichte generieren, Backups durchführen, die Plattform sichern, Systemereignisse protokollieren oder Integrationen unterstützen. Solche Verarbeitungen erfolgen zur Bereitstellung der Dienste für den Geschäftskunden.
In Ausnahmefällen kann es erforderlich sein, dass begrenzt autorisiertes Lispa-Personal oder Dienstleister auf bestimmte technische Daten oder Kundendaten zugreifen, etwa für Sicherheit, Fehlerbehebung, rechtliche Verpflichtungen, Backup-Wiederherstellung, Missbrauchsprävention oder Support. Ein solcher Zugriff ist auf das notwendige Maß beschränkt und unterliegt Vertraulichkeits- und Sicherheitsmaßnahmen.
Wir können personenbezogene Daten erfassen, wenn Sie uns kontaktieren, ein Konto erstellen, eine Demo anfordern, einen Tarif abonnieren, Support anfordern, uns eine E-Mail senden, ein Formular ausfüllen, eine Rechnung anfordern, sich für Updates anmelden oder mit uns kommunizieren. Dazu können gehören:
Abhängig von den vom Kunden genutzten Modulen kann die Plattform Daten wie folgende verarbeiten:
Diese Daten werden in erster Linie vom Geschäftskunden kontrolliert. Lispa verarbeitet sie zur Bereitstellung der Dienste und verwendet sie nicht für nicht damit zusammenhängende Zwecke.
Wenn Sie unsere Website besuchen oder die Dienste nutzen, können wir automatisch technische und Nutzungsinformationen erfassen, wie zum Beispiel:
Wir verwenden personenbezogene Daten für folgende Zwecke:
Wir verkaufen die personenbezogenen Daten der Kunden unserer Kunden nicht. Wir verwenden Mandantenkundendaten nicht für eigene Werbeprofile. Wir durchsuchen Mandantenkundenakten nicht zu kommerziellen Zwecken.
Soweit die DSGVO gilt und Lispa als Verantwortlicher handelt, stützen wir uns auf eine oder mehrere der folgenden Rechtsgrundlagen:
Soweit Lispa als Auftragsverarbeiter handelt, ist der Geschäftskunde dafür verantwortlich, die korrekte Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten seiner eigenen Kunden, Mitarbeiter, Lieferanten und Kontakte zu bestimmen.
Lispa kann KI-gestützte Tools für Website-Inhalte, SEO-Seiten, Leistungsbeschreibungen, Support, Bilder, Dokumenteninterpretation, Quittungsverarbeitung oder andere Geschäftsfunktionen anbieten. Diese Tools sollen Geschäftsanwendern helfen, schneller zu arbeiten.
Wenn Sie KI-gestützte Funktionen nutzen, können die von Ihnen bereitgestellten Daten verarbeitet werden, um das gewünschte Ergebnis zu erzeugen. Wir bemühen uns, eine unnötige Offenlegung personenbezogener Daten zu vermeiden, und empfehlen Kunden, keine sensiblen personenbezogenen Daten in KI-Felder einzugeben, es sei denn, dies ist notwendig und durch die jeweilige Funktion unterstützt.
KI-generierte Ergebnisse sollten immer vom Kunden vor der Verwendung überprüft werden. Der Kunde bleibt verantwortlich für die Richtigkeit, Rechtmäßigkeit und Eignung von KI-generierten Inhalten, einschließlich Website-Texten, SEO-Seiten, Rechtstexten, Rechnungsbeschreibungen, Dokumentenextraktion und Leistungsbeschreibungen.
Soweit Drittanbieter-KI genutzt wird, unterliegt deren Verarbeitung gegebenenfalls geeigneten vertraglichen und technischen Maßnahmen. Wir beabsichtigen nicht, dass KI-gestützte Tools rechtliche, steuerliche, buchhalterische, medizinische, finanzielle oder regulierte professionelle Beratung bieten.
Lispa kann Softwaretools bereitstellen, die mit Zahlungsanbietern wie Pay.nl integriert sind. Diese Tools können Geschäftskunden ermöglichen, Zahlungslinks zu erstellen, Zahlungsstatus zu verfolgen, Rechnungen als bezahlt zu markieren, POS-Zahlungen zu verarbeiten oder Zahlungsterminals zu verbinden.
Zahlungsanbieter handeln nach ihren eigenen Bedingungen und Datenschutzrichtlinien. Wenn Sie über einen Zahlungslink oder Zahlungsanbieter bezahlen, kann der Zahlungsanbieter personenbezogene Daten wie Zahlungsdetails, Bankinformationen, Transaktionskennungen, Betrugssignale, IP-Adresse und Zahlungsstatus verarbeiten.
Lispa erhält in der Regel keine vollständigen Bankkartendaten oder vollständigen Zahlungsdaten. Wir können Zahlungsstatus, Transaktionsreferenzen, Informationen zur Zahlungsmethode, Anbieterkennungen, Rechnungsreferenzen und andere Informationen erhalten, die zur Aktualisierung von Rechnungen, Bestellungen oder Zahlungsaufzeichnungen erforderlich sind.
Geschäftskunden sind für ihre eigenen Rechnungen, Zahlungsanforderungen, Rückerstattungen, Abstimmungen, steuerliche Behandlung, Zahlungsstreitigkeiten und die Kommunikation mit ihren eigenen Kunden verantwortlich. Lispa stellt die Software-Infrastruktur bereit und handelt nicht als Händler im eigenen Namen, sofern nicht ausdrücklich schriftlich vereinbart.
Wir können Cookies, lokalen Speicher, Session Storage, Pixel, Protokolle und ähnliche Technologien verwenden, um die Website und die Dienste zu betreiben. Einige Cookies sind für Login, Sicherheit, Routing, Spracheinstellungen, Formulare, Kontositzungen und Plattformfunktionalität erforderlich. Andere Cookies können für Analysen, Leistung, Marketing oder Benutzererfahrung verwendet werden, sofern gesetzlich zulässig.
Öffentliche Marketingseiten und öffentliche Kundenwebsites können begrenzte technische Cookies oder nach Möglichkeit keine Cookies verwenden. Authentifizierte Backoffice-Bereiche erfordern Sitzungs- und Sicherheitscookies. Wenn Analyse- oder Marketing-Cookies verwendet werden, stellen wir dort, wo gesetzlich erforderlich, Einwilligungsoptionen bereit.
Sie können Cookies über Ihre Browsereinstellungen verwalten. Das Blockieren notwendiger Cookies kann dazu führen, dass Teile der Dienste nicht korrekt funktionieren.
Wir können personenbezogene Daten weitergeben an:
Wir verlangen von Dienstleistern, personenbezogene Daten nur soweit erforderlich zur Erbringung von Dienstleistungen für uns oder für Sie zu verarbeiten und personenbezogene Daten mit angemessenen Schutzmaßnahmen zu schützen. Wir gestatten Dienstleistern nicht, Mandantenkundendaten für eigene, nicht damit zusammenhängende Marketingzwecke zu verwenden.
Wir verwenden technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Missbrauch, Veränderung und Offenlegung zu schützen. Diese Maßnahmen können Mandantentrennung, Zugriffskontrollen, Passwortschutz, rollenbasierte Berechtigungen, Protokollierung, Verschlüsselung, sofern angemessen, Backups, Überwachung, Sicherheitsupdates und interne Zugriffsbeschränkungen umfassen.
Eine spezifische Privacy-by-Design-Maßnahme in Lispa ist die Datenmaskierung. In relevanten Ansichten können Nutzer und Mitarbeiter verschleierte personenbezogene Daten sehen, zum Beispiel t***@g***.com statt einer vollständigen E-Mail-Adresse. Dies reduziert die Offenlegung personenbezogener Daten und hilft sicherzustellen, dass der Hauptkontoinhaber für vollständige Kundenakten verantwortlich bleibt.
Nicht jedes Feld kann in jedem Kontext maskiert werden. Einige Funktionen, wie Rechnungsstellung, Terminverwaltung, Zahlungslinks, Kundenkommunikation, Exporte, rechtliche Verpflichtungen, Fehlerbehebung oder Kontoverwaltung, können den Zugriff auf unmaskierte Daten durch autorisierte Mandantenadministratoren oder begrenzt autorisierte technische Prozesse erfordern.
Kein Sicherheitssystem ist perfekt. Sie sind dafür verantwortlich, Ihr eigenes Konto, Ihre Mitarbeiter, Geräte, lokalen Netzwerke, Browser, Drucker, Integrationen, Zahlungsanbieter-Konten und Zugriffsrechte zu sichern. Sie sollten starke Passwörter verwenden, alte Nutzer entfernen, Berechtigungen beschränken und die Kontonutzung überwachen.
Wir bewahren personenbezogene Daten so lange auf, wie es vernünftigerweise erforderlich ist, um die Dienste bereitzustellen, die in dieser Richtlinie beschriebenen Zwecke zu erfüllen, gesetzlichen Verpflichtungen nachzukommen, Streitigkeiten beizulegen, Vereinbarungen durchzusetzen, Missbrauch zu verhindern, Backups zu pflegen und legitime Geschäftsvorgänge zu unterstützen.
Konto- und Abrechnungsunterlagen können für den nach niederländischem Steuer- und Buchhaltungsrecht vorgeschriebenen Zeitraum aufbewahrt werden. Sicherheitsprotokolle können für einen angemessenen Zeitraum gespeichert werden, um Missbrauch zu erkennen, Vorfälle zu untersuchen und die Plattform zu schützen. Backups können Daten für einen begrenzten Zeitraum speichern, bevor sie gemäß Backup-Zyklen überschrieben oder gelöscht werden.
Mandantendaten werden in der Regel entsprechend der Nutzung der Dienste durch den Geschäftskunden, den Kontoeinstellungen, dem Abonnementstatus und den Aufbewahrungsentscheidungen gespeichert. Nach Beendigung können wir Mandantendaten gemäß unseren Bedingungen, gesetzlichen Verpflichtungen und betrieblichen Richtlinien löschen, archivieren oder den Zugriff einschränken.
Lispa ist in den Niederlanden ansässig. Wir können Dienstleister im Europäischen Wirtschaftsraum oder in anderen Ländern nutzen. Wenn personenbezogene Daten außerhalb des EWR übermittelt werden, verwenden wir gegebenenfalls geeignete Schutzmaßnahmen, wie Angemessenheitsbeschlüsse, Standardvertragsklauseln oder andere rechtmäßige Übermittlungsmechanismen.
Kunden, die die Dienste in mehreren Ländern nutzen, sind dafür verantwortlich, sicherzustellen, dass ihre eigene Nutzung der Dienste, Kundenkommunikation, Website-Inhalte und Datenverarbeitungstätigkeiten den für sie geltenden lokalen Datenschutz- und Geschäftsgesetzen entsprechen.
Je nach geltendem Recht und Ihrer Beziehung zu Lispa haben Sie möglicherweise Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder Erhalt einer Kopie Ihrer personenbezogenen Daten. Sie haben auch das Recht, eine Einwilligung zu widerrufen, sofern die Verarbeitung auf Einwilligung beruht, und eine Beschwerde bei einer Aufsichtsbehörde einzureichen.
Wenn Sie direkter Lispa-Kunde, Website-Besucher, Interessent, Nutzer oder Partner sind, können Sie uns über die untenstehenden Kontaktdaten kontaktieren. Wir müssen Ihre Identität möglicherweise vor einer Antwort überprüfen.
Wenn Sie Endkunde eines Unternehmens sind, das Lispa nutzt, wenden Sie sich bitte zunächst direkt an dieses Unternehmen. Wenn sich Ihre Daten beispielsweise auf eine Reparatur, Rechnung, Zahlung, einen Termin, eine Angebotsanfrage, Bestellung, Quittung oder ein Kontaktformular beziehen, das von einem unserer Kunden bearbeitet wird, ist dieser Kunde in der Regel der Verantwortliche und für die Bearbeitung Ihrer Anfrage zuständig.
Wenn wir eine Anfrage zu Mandantendaten erhalten, für die unser Kunde der Verantwortliche ist, können wir die Anfrage an diesen Kunden weiterleiten oder sie gemäß den Anweisungen des Kunden bearbeiten, sofern wir nicht gesetzlich verpflichtet sind, anders zu handeln.
Lispa ist eine Business-to-Business-Plattform und richtet sich nicht an Kinder. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern für unsere eigenen direkten Dienste. Unsere Geschäftskunden sind dafür verantwortlich, sicherzustellen, dass alle personenbezogenen Daten, die sie über Lispa verarbeiten, rechtmäßig erhoben werden, auch wenn Minderjährige betroffen sind.
Unsere Websites und Dienste können Links zu Websites Dritter, Zahlungsanbietern, Integrationen, sozialen Medien, Karten, Analysetools, KI-Tools, Domainanbietern oder anderen externen Diensten enthalten. Diese Datenschutzerklärung gilt nicht für Dienste Dritter. Dritte sind für ihre eigenen Datenschutzpraktiken verantwortlich.
Geschäftskunden können auch eigene Drittanbieterdienste mit Lispa verbinden. Der Kunde ist dafür verantwortlich, die Bedingungen und Datenschutzrichtlinien dieser Drittanbieterdienste zu prüfen und zu akzeptieren.
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Dienste, gesetzlichen Anforderungen, Sicherheitspraktiken, Technologie, Geschäftsvorgänge oder Datenverarbeitungstätigkeiten zu berücksichtigen. Die aktualisierte Version wird auf lispa.io veröffentlicht oder anderweitig bereitgestellt.
Wenn Änderungen wesentlich sind, können wir zusätzliche Hinweise bereitstellen. Die fortgesetzte Nutzung der Dienste nach Veröffentlichung einer aktualisierten Richtlinie bedeutet, dass Sie die aktualisierte Richtlinie zur Kenntnis nehmen.
Rechtsträger: The Refurbish Company B.V.
Handelsname: Lispa
Handelsregisternummer: 66926661
Umsatzsteuer-Identifikationsnummer: NL856755291B01
Land der Registrierung: Niederlande
Datenschutzanfragen zu den eigenen Verarbeitungstätigkeiten von Lispa können über die auf lispa.io bereitgestellten Kontaktdaten oder über den Support-Kanal in Ihrem Konto gesendet werden.
Wenn sich Ihre Anfrage auf ein Unternehmen bezieht, das Lispa nutzt, wie ein Geschäft, einen Dienstleister oder einen anderen Mandanten, wenden Sie sich bitte zunächst direkt an dieses Unternehmen. Es ist in der Regel für seine eigenen Kundendaten verantwortlich.