Datenschutzerklärung
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Besuch und bei der Nutzung dieser Website verarbeitet werden.
1. Verantwortlicher
Norbert Ferdinand Stemmer
service(at)stemmerassociates.com
E-Mail: service(at)stemmerassociates.com
Verantwortlicher ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
2. Überblick über Datenverarbeitungen
| Websitebesuch | IP-Adresse, Datum und Uhrzeit, aufgerufene Seiten, Browser- und Geräteinformationen, Referrer, technische Logdaten. |
|---|---|
| Registrierung und Login | Name, Alias/Benutzername, E-Mail-Adresse, Passwort-Hash, Kundennummer, bevorzugte Sprache, Lizenzname, Einwilligungsbestätigungen, Login- und Sicherheitsdaten. |
| Käufe und digitale Inhalte | Bestelldaten, Produktdaten, Entitlements/Freischaltungen, Gutscheine, Geschenkzugänge, Zahlungsstatus und gegebenenfalls Rechnungsdaten. |
| Kontakt und Newsletter | Anfragetyp, Nachricht, Kontaktdaten, Newsletter-E-Mail-Adresse, Bestätigungs- und Abmeldedaten. |
| Sicherheit und Bot-Schutz | Technische Daten zur Absicherung von Formularen, insbesondere bei Cloudflare Turnstile. |
3. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten auf Grundlage der folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich ist, zum Beispiel Registrierung, Login, Käufe, digitale Zugänge und Support.
- Art. 6 Abs. 1 lit. c DSGVO, wenn gesetzliche Pflichten bestehen, zum Beispiel steuerliche oder handelsrechtliche Aufbewahrungspflichten.
- Art. 6 Abs. 1 lit. f DSGVO, wenn wir ein berechtigtes Interesse an sicherem, stabilem und missbrauchsfreiem Betrieb der Website haben.
- Art. 6 Abs. 1 lit. a DSGVO, wenn eine Einwilligung erteilt wurde, zum Beispiel für optionale Analysefunktionen, externe Medien oder Newsletter.
4. Hosting und Server-Logs
Diese Website wird bei einem Hosting-Anbieter betrieben. Beim Aufruf der Website verarbeitet der Server automatisch technische Zugriffsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte URL, HTTP-Statuscode, übertragene Datenmenge, Referrer, Browsertyp, Betriebssystem und technische Geräteinformationen gehören.
Die Verarbeitung erfolgt zur Bereitstellung der Website, zur Gewährleistung von Stabilität und Sicherheit, zur Fehleranalyse und zur Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Hosting-Anbieter: BITTE HOSTER EINTRAGEN, z. B. Name, Anschrift, Land.
6. Benutzerkonto, Registrierung und Login
Bei der Registrierung und Nutzung eines Benutzerkontos verarbeiten wir die eingegebenen Daten, insbesondere Vorname, Nachname, Alias/Benutzername, E-Mail-Adresse, Passwort-Hash, Kundennummer, bevorzugte Sprache, Lizenzname und die Bestätigung von AGB, Datenschutzerklärung und Lizenzbedingungen.
Passwörter werden nicht im Klartext gespeichert, sondern als kryptografischer Hash. Login-Versuche können aus Sicherheitsgründen protokolliert und begrenzt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Konto- und Vertragsfunktionen sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheitsmaßnahmen.
7. Cloudflare Turnstile
Zur Absicherung von Registrierungs- und Login-Formularen gegen Missbrauch, Spam und automatisierte Angriffe verwenden wir Cloudflare Turnstile. Anbieter ist Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Cloudflare Turnstile kann technische Informationen verarbeiten, zum Beispiel IP-Adresse, Browser- und Geräteinformationen, Interaktionsdaten mit der Website und technische Prüfwerte. Zweck ist die Unterscheidung zwischen menschlichen Nutzern und automatisierten Zugriffen sowie die Abwehr von missbräuchlichem Verhalten.
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherheit der Website, dem Schutz von Benutzerkonten und der Vermeidung missbräuchlicher Registrierungen und Login-Versuche.
Bei der Nutzung von Cloudflare können Daten auch in die USA übertragen werden. Cloudflare stellt Informationen zu Datenschutz und DSGVO-Konformität bereit. Für den Produktivbetrieb sollte ein Vertrag zur Auftragsverarbeitung beziehungsweise die passende Datenschutzvereinbarung mit Cloudflare geprüft und abgeschlossen werden.
8. Käufe, Gutscheine, Geschenkzugänge und Support
Wenn digitale Inhalte, Bücher, Support-Stufen, Gutscheine oder Geschenkzugänge genutzt oder erworben werden, verarbeiten wir die dafür notwendigen Daten. Dazu gehören Benutzerkonto, Produkt, Bestellstatus, Zahlungsstatus, Währung, Preis, Freischaltungen, Gutschein- oder Geschenkcode und gegebenenfalls Empfängerangaben bei Geschenkzugängen.
Die Verarbeitung erfolgt zur Durchführung des Vertrags, zur Bereitstellung gekaufter oder freigeschalteter Inhalte, zur Betrugsprävention und zur Erfüllung gesetzlicher Aufbewahrungspflichten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO.
Zahlungsanbieter: Bitte hier den tatsächlich eingesetzten Zahlungsanbieter ergänzen, z. B. Stripe, PayPal oder Banküberweisung. Zahlungsdaten können direkt durch den jeweiligen Zahlungsanbieter verarbeitet werden.
9. Kontaktformular und Anfragen
Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben, insbesondere Name, E-Mail-Adresse, Anliegen, Nachricht und Zeitpunkt der Anfrage.
Die Verarbeitung erfolgt zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
11. Externe Medien und eingebettete Inhalte
Auf der Website können externe Medien oder eingebettete Inhalte eingesetzt werden, zum Beispiel Audio-, Video-, Karten- oder Social-Media-Inhalte. Solche Inhalte werden nur nach Einwilligung geladen, sofern sie nicht technisch notwendig sind.
Beim Laden externer Inhalte können personenbezogene Daten, insbesondere IP-Adresse und technische Browserdaten, an den jeweiligen Anbieter übermittelt werden. Die Einwilligung kann über die Datenschutz-Einstellungen geändert oder widerrufen werden.
12. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Benutzerkontodaten werden grundsätzlich bis zur Löschung des Kontos gespeichert, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen entgegenstehen.
- Server-Logs: grundsätzlich nur für einen begrenzten Zeitraum, soweit keine sicherheitsrelevante Aufbewahrung erforderlich ist.
- Kontaktanfragen: bis zur abschließenden Bearbeitung und anschließend nach gesetzlichen oder berechtigten Aufbewahrungsfristen.
- Bestell- und Rechnungsdaten: entsprechend gesetzlicher steuerlicher und handelsrechtlicher Aufbewahrungspflichten.
- Newsletter-Daten: bis zum Widerruf der Einwilligung oder Abmeldung, Nachweisdaten gegebenenfalls länger.
13. Rechte betroffener Personen
Sie haben nach der DSGVO insbesondere folgende Rechte:
- Recht auf Auskunft nach Art. 15 DSGVO
- Recht auf Berichtigung nach Art. 16 DSGVO
- Recht auf Löschung nach Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
- Recht auf Widerspruch nach Art. 21 DSGVO
- Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO
Zur Ausübung Ihrer Rechte können Sie uns über die oben genannten Kontaktdaten erreichen.
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
14. Sicherheit
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen. Dazu gehören insbesondere Zugriffsbeschränkungen, Passwort-Hashing, CSRF-Schutz, Rate-Limiting, Bot-Schutz und verschlüsselte Übertragung, soweit vom Hosting unterstützt.
15. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich Funktionen der Website, eingesetzte Dienste oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Diese Datenschutzerklärung wurde für die aktuelle technische Umsetzung der Website erstellt und muss vor Produktivbetrieb mit den tatsächlichen Dienstleistern, Verträgen und Betreiberangaben abgeglichen werden.