Hongkonger PDPO und DSGVO, soweit anwendbar
Datenschutzhinweis
Dieser Hinweis erläutert, wie Cat & Mouse Software Limited personenbezogene Daten im Zusammenhang mit dieser Website und ihren B2B-SaaS-Leistungen einschließlich Tender Intelligence Platform verarbeitet.
Er berücksichtigt die Hong Kong Personal Data (Privacy) Ordinance (Cap. 486) (PDPO) und, soweit auf eine Verarbeitung anwendbar, die Datenschutz-Grundverordnung der Europäischen Union (DSGVO).
Datennutzer und Verantwortlicher
Cat & Mouse Software Limited
Unit 2A, 17/F
Glenealy Tower
No. 1 Glenealy
Hong Kong
E-Mail: office@catandmouse.com.hk
Weitere Unternehmensangaben finden Sie im Impressum.
Datenschutzrechtliche Rollen
- Für diese Website und unsere eigenen Geschäftsprozesse ist Cat & Mouse Software Limited Datennutzer nach der PDPO und, soweit die DSGVO gilt, Verantwortlicher.
- Soweit wir personenbezogene Daten in der SaaS auf dokumentierte Weisung eines Kunden verarbeiten, handeln wir in der Regel als dessen Datenverarbeiter und, soweit die DSGVO gilt, als dessen Auftragsverarbeiter.
- Soweit erforderlich, umfasst der Kundenvertrag einen Auftragsverarbeitungsvertrag, der den Rollen der Parteien und dem anwendbaren Recht entspricht.
Kategorien betroffener Personen und personenbezogener Daten
Dieser Hinweis kann gelten für:
- Besucher dieser Website,
- Ansprechpartner bei Interessenten, Kunden, Lieferanten und Partnern sowie
- berechtigte Nutzer unserer B2B-SaaS-Leistungen.
Je nach Art der Interaktion verarbeiten wir möglicherweise:
- Identitäts- und geschäftliche Kontaktdaten wie Name, Arbeitgeber, Funktion, E-Mail-Adresse und Telefonnummer,
- Kommunikationsdaten wie E-Mail-Inhalte und zugehörige Metadaten,
- Website-Nutzungs- und Protokolldaten wie IP-Adresse, Zeitstempel, aufgerufene URL, Referrer, Geräte- und Browserinformationen,
- Authentifizierungs- und Zugriffsdaten wie Benutzerkennung, geschäftliche E-Mail-Adresse, Rollen, Anmeldeereignisse und IP-Adresse,
- Vertrags-, Transaktions- und Abrechnungsdaten sowie
- vom Kunden bereitgestellte Inhalte, die über die SaaS verarbeitet werden.
Zwecke, Rechtfertigungen und Aufbewahrung
| Verarbeitung | Zweck | Datenkategorien | Rechtfertigung, soweit die DSGVO gilt | Aufbewahrung |
|---|---|---|---|---|
| Auslieferung der Website und Logs | Auslieferung, Stabilität, Missbrauchsprävention, Sicherheit und Fehlerbehebung | IP-Adresse, URL, Zeitstempel, User-Agent, Referrer | Berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO | Grundsätzlich kurzfristig; länger bei Sicherheits- oder Zuverlässigkeitsvorfällen |
Spracheinstellung (NEXT_LOCALE) | Speicherung der vom Besucher gewählten Sprache | Sprachcode und technische Cookie-Daten | Angeforderte Funktion und Art. 6 Abs. 1 lit. f DSGVO | Bis zu 12 Monate oder bis zur Entfernung über die Browsereinstellungen |
| Website-Analyse | Verständnis der aggregierten Websitenutzung sowie Verbesserung von Inhalt und Leistung | Technische Nutzungs- und Seitenaufrufdaten | Berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO | Nach der Analysekonfiguration und nur so lange wie für den genannten Zweck erforderlich |
| E-Mail- und Geschäftskommunikation | Bearbeitung von Anfragen und Pflege vorvertraglicher sowie geschäftlicher Beziehungen | Kontaktdaten, Nachrichteninhalte und Metadaten | Je nach Zusammenhang Art. 6 Abs. 1 lit. b oder f DSGVO | Bis zum Abschluss der Anfrage oder Beziehung, danach nach gesetzlichen oder vertraglichen Pflichten |
| Authentifizierung und Zugriffskontrolle | Sichere Anmeldung, Identitätsprüfung, Autorisierung und Schutz vor unbefugtem Zugriff | Geschäftliche Accountdaten, Kennungen, E-Mail-Adresse, Rollen, Anmeldedaten und IP-Adresse | Je nach Zusammenhang Art. 6 Abs. 1 lit. b oder f DSGVO | Während der aktiven Nutzung, danach nach Vertrag sowie Sicherheits- und Rechtspflichten |
| Bereitstellung der B2B-SaaS | Erbringung der vertraglich vereinbarten SaaS-Funktionen | Account-, Nutzungs-, Konfigurations- und vom Kunden bereitgestellte Inhaltsdaten | Je nach Zusammenhang Art. 6 Abs. 1 lit. b oder f DSGVO | Während des Vertrags, danach Löschung oder Rückgabe nach Vertrag und Auftragsverarbeitungsvertrag |
| Compliance, Buchhaltung und Ansprüche | Erfüllung gesetzlicher Pflichten sowie Begründung, Ausübung oder Verteidigung rechtlicher Ansprüche | Vertrags-, Transaktions-, Abrechnungs- und Kommunikationsdaten | Je nach Zusammenhang Art. 6 Abs. 1 lit. c oder f DSGVO | Nach anwendbarem Recht oder solange ein maßgeblicher Anspruch geltend gemacht werden kann |
Nach der PDPO erheben wir personenbezogene Daten für rechtmäßige Zwecke, die unmittelbar mit unseren Funktionen und Tätigkeiten zusammenhängen. Wir beschränken die Erhebung auf erforderliche und nicht übermäßige Daten und verwenden sie ohne vorgeschriebene Einwilligung oder eine andere rechtmäßige Grundlage nicht für einen neuen Zweck.
Cookies
Diese Website kann das funktionale Cookie NEXT_LOCALE setzen, um die gewählte Sprache zu speichern. Wir verwenden auf dieser Website keine Werbe-Cookies oder Cookies für websiteübergreifende Profilbildung.
Unsere SaaS-Leistungen können Cookies oder vergleichbare Speichertechniken verwenden, die für Authentifizierung, Sitzungsfortführung, Sicherheit und Missbrauchsprävention erforderlich sind. Soweit das anwendbare Recht für zusätzliche Technologien eine Einwilligung verlangt, holen wir diese vor der Nutzung ein.
Dienstleister und Empfänger
Wir setzen Dienstleister ein, um unsere Website und SaaS-Leistungen zu hosten und zu betreiben, Authentifizierung bereitzustellen, Kommunikation abzuwickeln sowie Domains und zugehörige Infrastruktur zu verwalten. Abhängig von der jeweiligen Konfiguration können diese Anbieter die nachstehend beschriebenen Daten verarbeiten.
| Anbieter | Zweck | Datenkategorien | Rolle | Verarbeitungsort | Übermittlungsgarantie, soweit die DSGVO gilt |
|---|---|---|---|---|---|
| Hetzner | Infrastruktur-Hosting | Nutzungs- und Protokolldaten | Auftragsverarbeiter | EU, hauptsächlich Deutschland oder Finnland | Bei EWR-Konfiguration keine von uns veranlasste Übermittlung außerhalb des EWR |
| Convex | Cloud-Plattform-Dienste | Account-, Nutzungs- und Inhaltsdaten | Auftragsverarbeiter | EU und weitere Regionen je nach Projektkonfiguration | Geeignete Garantie nach Kapitel V, soweit erforderlich |
| Microsoft Azure | Cloud-Plattform-Dienste | Account-, Nutzungs- und Inhaltsdaten | Auftragsverarbeiter | EU und weitere Regionen je nach Konfiguration | Geeignete Garantie nach Kapitel V, soweit erforderlich |
| Microsoft Entra ID | Identitäts- und Zugriffsmanagement | Geschäftliche Accountdaten, Kennungen, E-Mail-Adresse, Rollen, Anmeldedaten und IP-Adresse | Auftragsverarbeiter | EU und weitere Regionen je nach Konfiguration | Geeignete Garantie nach Kapitel V, soweit erforderlich |
| Amazon Web Services | Cloud- und Kommunikationsdienste | Kommunikations-, Nutzungs- und zugehörige Metadaten | Auftragsverarbeiter | EU und weitere Regionen je nach Konfiguration | Geeignete Garantie nach Kapitel V, soweit erforderlich |
| Vercel | Hosting, Auslieferung und Website-Analyse | Request-, Protokoll- und technische Website-Nutzungsdaten | Auftragsverarbeiter | EU und weitere Regionen je nach Auslieferungskonfiguration | Geeignete Garantie nach Kapitel V, soweit erforderlich |
| bunny.net | DNS- und Edge-Delivery-Dienste | DNS-Anfragen und technische Metadaten | Auftragsverarbeiter | EU und globale Edge-Standorte je nach Routing | Geeignete Garantie nach Kapitel V, soweit erforderlich |
| netcup | Infrastruktur-Hosting und Domain-Dienste | Nutzungs- oder Protokolldaten, Domain-Administrationsdaten und Abrechnungsdaten | Je nach Tätigkeit Auftragsverarbeiter oder eigenständiger Datennutzer/Verantwortlicher | EU, hauptsächlich Deutschland | Geeignete Garantie nach Kapitel V, soweit erforderlich |
| Migadu | E-Mail-Dienste | E-Mail-Inhalte und Metadaten sowie Kontaktdaten | Auftragsverarbeiter | Schweiz und mögliche weitere Standorte über Unterauftragsverarbeiter | Angemessenheit für die Schweiz oder andere Garantie nach Kapitel V |
Wir können personenbezogene Daten außerdem offenlegen, soweit dies zur Vertragserfüllung, zur Einhaltung gesetzlicher Pflichten, zum Schutz von Rechten oder Sicherheit, für eine Unternehmenstransaktion oder mit Einwilligung der betroffenen Person erforderlich ist. Wir verkaufen keine personenbezogenen Daten.
Internationale Verarbeitung und Übermittlungen
Cat & Mouse Software Limited hat ihren Sitz in Hongkong. Unternehmensverwaltung und genehmigter Support können daher eine Verarbeitung oder einen Zugriff aus Hongkong umfassen.
Dienstleister können Daten an den oben beschriebenen Orten verarbeiten. Soweit die DSGVO auf eine Übermittlung aus dem Europäischen Wirtschaftsraum in ein Land ohne Angemessenheitsbeschluss anwendbar ist, erfolgt die Übermittlung auf Grundlage einer anwendbaren Garantie nach Kapitel V DSGVO, beispielsweise der Standardvertragsklauseln der Europäischen Kommission, einschließlich zusätzlicher Maßnahmen, soweit erforderlich.
Unterauftragsverarbeiter
Soweit wir als Auftragsverarbeiter für einen Kunden handeln, richten sich Unterauftragsverarbeiter, Hinweise auf wesentliche Änderungen und ein etwaiger Widerspruchsmechanismus nach dem anwendbaren Auftragsverarbeitungsvertrag. Aktuelle Unterauftragsverarbeiter der Anbieter werden außerdem auf deren offiziellen Datenschutz- oder Subprozessor-Seiten genannt.
Speicherung und Löschung
Wir bewahren personenbezogene Daten nur so lange auf, wie es für die in diesem Hinweis beschriebenen Zwecke erforderlich ist. Anschließend löschen oder anonymisieren wir die Daten, sofern keine gesetzlichen oder vertraglichen Pflichten oder rechtlichen Ansprüche eine längere Speicherung verlangen.
Die Aufbewahrungsdauer kann je nach Datenart, Dienstkonfiguration, Kundenanweisung und dem auf Cat & Mouse Software Limited oder den Kunden anwendbaren Recht abweichen.
Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugtem oder versehentlichem Zugriff, Verarbeitung, Löschen, Verlust oder sonstiger Verwendung zu schützen. Vollständige Sicherheit kann für kein System garantiert werden.
Ihre Rechte
Nach der PDPO können Sie vorbehaltlich der anwendbaren Voraussetzungen und Ausnahmen Auskunft über die von uns zu Ihrer Person gespeicherten Daten und deren Berichtigung verlangen.
Soweit die DSGVO gilt, können Ihnen außerdem folgende Rechte zustehen:
- Auskunft,
- Berichtigung,
- Löschung,
- Einschränkung der Verarbeitung,
- Datenübertragbarkeit,
- Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen und
- Widerruf einer Einwilligung für zukünftige Verarbeitungen, soweit die Verarbeitung auf Einwilligung beruht.
Zur Ausübung eines Rechts kontaktieren Sie office@catandmouse.com.hk. Wir können Informationen anfordern, die zur Prüfung Ihrer Identität und zum Auffinden der betreffenden Daten vernünftigerweise erforderlich sind.
Beschwerden
Sie können eine Beschwerde beim Office of the Privacy Commissioner for Personal Data, Hong Kong (PCPD) einreichen:
Unit 1303, 13/F, Dah Sing Financial Centre
248 Queen’s Road East
Wanchai, Hong Kong
Website: https://www.pcpd.org.hk/
Beschwerde-E-Mail: complaints@pcpd.org.hk
Soweit die DSGVO gilt, können Sie außerdem eine Beschwerde bei der Aufsichtsbehörde des EWR-Landes einreichen, in dem Sie leben oder arbeiten oder in dem der mutmaßliche Verstoß stattgefunden hat.
Änderungen dieses Hinweises
Wir aktualisieren diesen Hinweis, wenn sich unsere Verarbeitung, Dienstleister oder rechtlichen Pflichten wesentlich ändern. Das auf dieser Seite angegebene Datum bezeichnet die letzte Überarbeitung.
Stand: 3. August 2026