Öffentlicher Rechtstext
Datenschutzerklaerung
AboFristen.de - Datenschutzinformationen
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung ist HOSTING-STATION55 / STATION55, Inhaber Andreas Rainer Fritz, Breslauer Str. 9, 65795 Hattersheim am Main, Deutschland, E-Mail: info@station55.de, Telefon: +49 (0) 6190 9364094.
2. Zweck von AboFristen.de
AboFristen.de ist ein webbasiertes Organisations- und Erinnerungsportal für Verbraucher und Nutzer, die Abos, Verträge, Kündigungsfristen, Verlängerungen, laufende Kosten, offene Zahlungen, Dokumente und Erinnerungen verwalten möchten. Die Nutzung erfolgt eigenverantwortlich. AboFristen.de prüft keine Vertragsbedingungen fremder Anbieter und erbringt keine Rechts-, Steuer- oder Finanzberatung.
3. Hosting, Serverlogs und technische Bereitstellung
Der Dienst wird auf Servern in Frankfurt am Main, Deutschland, betrieben. Beim Aufruf der Website und der App werden technisch erforderliche Daten verarbeitet, insbesondere IP-Adresse bzw. IP-Pseudonym, Datum und Uhrzeit, aufgerufene Adresse, HTTP-Status, übertragene Datenmenge, Referrer, User-Agent und technische Sicherheitsinformationen.
Die Verarbeitung erfolgt zur Bereitstellung der Website, zur Gewährleistung der Systemsicherheit, zur Fehleranalyse, zur Missbrauchs- und Angriffserkennung sowie zur technischen Stabilität. Serverlogs werden grundsätzlich 30 Tage gespeichert, soweit keine längere Speicherung zur Aufklärung von Störungen, Sicherheitsvorfällen oder Rechtsverfolgung erforderlich ist.
4. Registrierung, Nutzerkonto und E-Mail-Verifizierung
Für ein Nutzerkonto verarbeiten wir insbesondere E-Mail-Adresse, Passwort-Hash, Rollen-/Statusdaten, Verifizierungszeitpunkte, Tarif-/Mitgliedschaftsdaten, optionale Kontoeinstellungen und technische Sicherheitsdaten. Bei der Registrierung nutzen wir eine E-Mail-Verifizierung, um die angegebene Adresse zu bestätigen. Für Passwort-Reset und Sicherheitsmails werden Token-Hashes, Ablaufzeiten und technische E-Mail-Logs verarbeitet.
Die Registrierung enthält eine Akzeptanz der Nutzungsbedingungen sowie einen Hinweis auf die Datenschutzerklärung. Rechtliche Akzeptanzen können mit Dokument, Version, Zeitpunkt, Quelle, IP-Pseudonym und User-Agent protokolliert werden.
5. Login, Sessions und Sicherheit
Beim Login und bei der Nutzung der App verarbeiten wir Session-IDs, Session-Cookies, CSRF-Token, IP-Pseudonyme, User-Agent, Login-Zeitpunkte, Aktivstatus, Rate-Limit-Informationen sowie sicherheitsrelevante Ereignisse. Diese Daten schützen das Konto, verhindern Missbrauch und ermöglichen die sichere Nutzung der App.
Das Session-Cookie heißt abofristen_session. Es ist technisch erforderlich und wird für Login, Sitzungssteuerung, CSRF-Schutz und Sicherheit verwendet.
6. 2FA, Zusatz-PIN und sensible Vertragsdaten
Nutzer können je nach Funktionsumfang zusätzliche Sicherheitsmechanismen verwenden, insbesondere Zwei-Faktor-Authentifizierung, TOTP, Recovery-Codes und eine Zusatz-PIN für besonders sensible Vertragsdaten. Dabei können verschlüsselte oder gehashte Sicherheitsinformationen, temporäre Aktivierungsdaten und Wiederherstellungscodes verarbeitet werden.
Sensible Eingabefelder können insbesondere Kundennummern, Vertragsnummern, Account-E-Mail-Adressen, FIN, Zählernummern, Zahlungsinformationen, Anbieterzugänge oder ähnliche Vertragsbezüge enthalten. Nutzer entscheiden selbst, welche Angaben sie eintragen. Wir empfehlen, nur solche Angaben zu speichern, die für die eigene Fristen- und Vertragsverwaltung wirklich erforderlich sind.
7. Abo-, Vertrags-, Fristen- und Kostendaten
Zur Nutzung des Dienstes verarbeiten wir die von Nutzern eingegebenen Vertrags- und Organisationsdaten, insbesondere Anbieter, Kategorie, Status, Laufzeit, Kündigungsfrist, Verlängerungsdatum, Erinnerungszeitpunkte, Kosten, Zahlungsstatus, Notizen und frei eingegebene Zusatzfelder.
Diese Daten dienen ausschließlich der Bereitstellung der Organisations-, Erinnerungs-, Auswertungs- und Exportfunktionen. AboFristen.de berechnet Erinnerungen auf Grundlage der vom Nutzer eingetragenen Daten und übernimmt keine Gewähr dafür, dass Fristen, Vertragsbedingungen oder Anbieterangaben vollständig oder richtig sind.
8. Dokumenten-Upload und Dokument-Metadaten
Nutzer können Dokumente und Belege hochladen oder verwalten. Dabei verarbeiten wir hochgeladene Dateien, Dateinamen, Dateitypen, Größen, Upload-Zeitpunkte, Zuordnungen zu Verträgen, Dokument-Metadaten und Zugriffs-/Verwaltungsinformationen.
Dokumente werden gespeichert, bis der Nutzer sie löscht, das Konto gelöscht wird oder eine andere gesetzliche oder vertragliche Aufbewahrungspflicht entgegensteht. Backups werden regelmäßig erstellt, typischerweise wöchentlich, und in einer begrenzten Rotation aufbewahrt; als Richtwert gilt eine Aufbewahrung bis zu 3 Monaten.
9. Erinnerungen per E-Mail, In-App und Push
AboFristen.de versendet je nach Nutzereinstellung Erinnerungen vor Verlängerungen, Kündigungsfristen, Zahlungen oder sonstigen Ereignissen. Dazu verarbeiten wir Empfängeradresse, Reminder-Art, Vertragsbezug, geplante und tatsächliche Versandzeitpunkte, Zustellstatus, Fehlercodes und Benachrichtigungslogs.
E-Mail- und Reminder-Logs speichern wir grundsätzlich bis zu 12 Monate, um Versand, Support und Fehleranalyse nachvollziehen zu können. Inhalte von E-Mails werden soweit möglich auf das erforderliche Maß begrenzt. Browser-Push-Benachrichtigungen werden nur nach technischer Freigabe durch den Browser und entsprechender Aktivierung durch den Nutzer verwendet.
10. Newsletter und Produktinformationen
Newsletter und Produktinformationen werden nur versendet, wenn Nutzer sie separat abonnieren oder eine entsprechende Einwilligung erteilen. Dafür verarbeiten wir E-Mail-Adresse, Einwilligungszeitpunkt, Einwilligungstext, Double-Opt-In-Status, IP-Pseudonym, Versand- und Abmeldedaten. Jede Newsletter-E-Mail enthält eine Abmeldemöglichkeit.
Nachweise über Einwilligungen und Abmeldungen können für die Dauer der Einwilligung und anschließend bis zu 3 Jahre gespeichert werden, soweit dies zur Dokumentation und Rechtsverteidigung erforderlich ist.
11. E-Mail-Versand und SMTP
Der E-Mail-Versand erfolgt über STATION55-Mailserver. Für Systemmails, Verifizierung, Passwort-Reset, Erinnerungen, Benachrichtigungen, Kontaktantworten und Zahlungsinformationen verarbeiten wir Empfänger, Betreff, Versandzeitpunkt, Template-Schlüssel, Status, Fehler und den technisch erforderlichen Nachrichteninhalt.
12. Kontaktformular
Bei Nutzung des Kontaktformulars verarbeiten wir Name, E-Mail-Adresse, Betreff, Nachricht, Zeitpunkt, technische Absendeinformationen und Bearbeitungsstatus. Kontaktanfragen werden per E-Mail zugestellt und zusätzlich in der Datenbank gespeichert. Eine einfache Kontaktanfrage wird nach Abschluss für 6 bis 12 Monate gespeichert. Vertrags-, Zahlungs-, Beschwerde- oder Rechtsvorgänge können nach den gesetzlichen Aufbewahrungs- und Verjährungsfristen länger gespeichert werden.
13. Consent, Cookies und Cookie-Einstellungen
Wir verwenden technisch notwendige Cookies und Speicherungen, insbesondere für Session, Login, Sicherheit, CSRF-Schutz und die Speicherung der Cookie-/Consent-Einstellungen. Optionale Kategorien wie funktionale Funktionen, Statistik und Marketing/Werbung werden nur genutzt, soweit sie technisch aktiviert und rechtlich zulässig sind. Einwilligungen können über die Cookie-Einstellungen geändert oder widerrufen werden.
14. Eigene Statistik
Wir können eigene serverseitige Statistikdaten verarbeiten, etwa Seitenaufrufe, technische Abrufe, Fehler, Klicks auf interne Funktionen und aggregierte Nutzungskennzahlen. Soweit diese Statistik ohne zusätzliche Cookies, LocalStorage, Fingerprinting oder dauerhafte Wiedererkennungs-IDs erfolgt, wird sie zur technischen Auswertung und Verbesserung des Dienstes auf Grundlage berechtigter Interessen verarbeitet. Soweit künftig Statistik-Cookies oder vergleichbare Wiedererkennungstechniken eingesetzt werden, erfolgt dies nur nach entsprechender Einwilligung.
15. Werbung und Ads
Werbung und Anzeigenmodule können technisch vorbereitet oder aktiv sein. Marketingpflichtige Anzeigen, externe Werbeskripte, Iframes, Tracking-Pixel, Klicktracking oder vergleichbare Marketingmessungen werden nur nach Einwilligung in die Kategorie Marketing/Werbung ausgespielt oder gezählt. Ohne Marketing-Einwilligung werden marketingpflichtige Anzeigen nicht geladen, nicht als Impression gezählt und nicht mit Klicktracking versehen.
Eigene statische Werbeflächen ohne Drittanbietertracking können gesondert eingesetzt werden. Aggregierte Statistiken zu Werbeflächen können verwendet werden, um Werbepartnern allgemeine Reichweiten-, Platzierungs- oder Klickinformationen bereitzustellen; individuelle Nutzerprofile werden hierfür nicht an Werbepartner weitergegeben.
16. Payment, Bestellungen und Rechnungen
Kostenpflichtige Tarife werden erst buchbar, wenn sie im Bestellprozess ausdrücklich freigeschaltet sind. Für kostenpflichtige Tarife, Bestellungen, Subscriptions und Zahlungsabwicklung verarbeiten wir Tarif, Bestellzeitpunkt, Betrag, Währung, Zahlungsstatus, Rechnungsdaten, Zahlungsart, Rechnungsadresse und administrative Zahlungsnotizen.
Als Zahlungsarten können, soweit im Bestellprozess angeboten, PayPal sowie Rechnung mit 14 Tagen Zahlungsziel per Überweisung genutzt werden. Bei Auswahl von PayPal werden Nutzer zu PayPal weitergeleitet oder PayPal wird in den Zahlungsprozess eingebunden. Für die Zahlung gelten zusätzlich die Datenschutzinformationen von PayPal. Rechnungs- und Zahlungsdaten werden nach gesetzlichen Vorgaben regelmäßig bis zu 10 Jahre aufbewahrt.
17. Admin-, Audit- und Sicherheitslogs
Zur Sicherheit, Missbrauchsvermeidung, Nachvollziehbarkeit administrativer Vorgänge und Fehleranalyse verarbeiten wir Auditdaten, Logdaten, Nutzer-ID, Aktion, betroffene Entität, Zeitpunkt, Kontextdaten, IP-Pseudonym und User-Agent. Audit- und Sicherheitslogs speichern wir grundsätzlich bis zu 12 Monate, bei Sicherheitsvorfällen oder Rechtsfällen länger, soweit erforderlich.
18. Datenexport und Löschung
Nutzer können je nach Funktionsumfang Datenexporte als CSV oder JSON erstellen. Exportdateien können Vertrags- und Organisationsinformationen enthalten. Besonders sensible Klartextfelder können vom Export ausgeschlossen sein, um ungewollte Offenlegungen zu vermeiden. Nutzer sollten Exporte sicher speichern und nur an vertrauenswürdige Empfänger weitergeben.
Konto- und Vertragsdaten werden gelöscht, wenn der Nutzer sie löscht oder das Konto gelöscht wird, soweit keine gesetzlichen Aufbewahrungspflichten, offene Forderungen, Missbrauchs- oder Nachweisinteressen entgegenstehen. Nach einer bestätigten Kontolöschung werden produktive Kontodaten grundsätzlich innerhalb von 14 Tagen gelöscht oder anonymisiert. In Backups können Daten noch bis zum Ablauf der Backup-Rotation enthalten sein.
19. Empfänger und Auftragsverarbeiter
Personenbezogene Daten können an technische Dienstleister weitergegeben werden, soweit dies für Betrieb, Hosting, E-Mail-Versand, Zahlungsabwicklung, Werbung, Sicherheit, Support oder rechtliche Pflichten erforderlich ist. Aktuell bekannte Bereiche sind Hosting in Frankfurt am Main, STATION55-Mailserver, PayPal soweit aktiv, Zahlungs-/Rechnungsabwicklung, technische Administration und optionale Werbe-/Ad-Dienstleister.
Mit Auftragsverarbeitern werden, soweit erforderlich, Verträge nach Art. 28 DSGVO geschlossen. Drittanbieter und externe Dienste werden in der Datenschutzerklärung konkret benannt, sobald sie produktiv aktiv sind.
20. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO für Registrierung, Konto, Tarife, Erinnerungen und vertragliche Funktionen.
- Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten, insbesondere steuer- und handelsrechtliche Aufbewahrung.
- Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Missbrauchsschutz, Fehleranalyse, interne Statistik ohne Wiedererkennungs-ID und Nachweisinteressen.
- Art. 6 Abs. 1 lit. a DSGVO für Newsletter, optionale Push-Funktionen, optionale Statistik-/Marketing-Cookies und marketingpflichtige Werbung.
- § 25 TDDDG für Speicherung oder Zugriff auf Informationen in Endeinrichtungen, soweit Cookies oder vergleichbare Technologien betroffen sind.
21. Speicherdauer im Überblick
| Datenbereich | Regelfrist | Hinweis |
| --- | --- | --- |
| Serverlogs | 30 Tage | Länger bei Sicherheitsvorfällen, Störungen oder Rechtsverfolgung. |
| Sessiondaten | Session bzw. kurze Sicherheitsfrist | Aktive Sessions können im Konto beendet werden. |
| Accountdaten | Bis Kontoende | Nach Kontolöschung grundsätzlich Löschung/Anonymisierung binnen 14 Tagen. |
| Abo-/Vertragsdaten und Dokumente | Bis Löschung durch Nutzer oder Kontoende | Backups laufen nach Rotation aus; Richtwert bis zu 3 Monaten. |
| Reminder-/Mail-Logs | Bis zu 12 Monate | Länger bei Support-, Zustell- oder Streitfällen. |
| Kontaktanfragen | 6 bis 12 Monate nach Abschluss | Länger bei Vertrags-, Zahlungs-, Beschwerde- oder Rechtsfällen. |
| Consent-/Legal-Nachweise | Dauer der Einwilligung bzw. des Kontos plus bis zu 3 Jahre | Zur Nachweisführung und Rechtsverteidigung. |
| Rechnungs-/Zahlungsdaten | Regelmäßig 10 Jahre | Gesetzliche Aufbewahrungspflichten. |
| Audit-/Sicherheitslogs | Bis zu 12 Monate | Länger bei Sicherheitsvorfällen. |
22. Rechte der betroffenen Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen bestimmte Verarbeitungen und Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
23. Beschwerderecht bei einer Aufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, Arbeitsplatzes oder Orts des mutmaßlichen Verstoßes.
24. SSL/TLS und Sicherheit
Die Übertragung der Website erfolgt verschlüsselt per SSL/TLS. Zusätzlich kommen Schutzmechanismen wie Passwort-Hashing, CSRF-Schutz, Session-Schutz, Rate-Limits, Auditlogs, optionale 2FA und Zugriffsbegrenzungen zum Einsatz.
25. Aktualität und Änderungen
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Datenverarbeitungen, eingesetzte Dienstleister oder rechtliche Anforderungen ändern.
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung ist HOSTING-STATION55 / STATION55, Inhaber Andreas Rainer Fritz, Breslauer Str. 9, 65795 Hattersheim am Main, Deutschland, E-Mail: info@station55.de, Telefon: +49 (0) 6190 9364094.
2. Zweck von AboFristen.de
AboFristen.de ist ein webbasiertes Organisations- und Erinnerungsportal für Verbraucher und Nutzer, die Abos, Verträge, Kündigungsfristen, Verlängerungen, laufende Kosten, offene Zahlungen, Dokumente und Erinnerungen verwalten möchten. Die Nutzung erfolgt eigenverantwortlich. AboFristen.de prüft keine Vertragsbedingungen fremder Anbieter und erbringt keine Rechts-, Steuer- oder Finanzberatung.
3. Hosting, Serverlogs und technische Bereitstellung
Der Dienst wird auf Servern in Frankfurt am Main, Deutschland, betrieben. Beim Aufruf der Website und der App werden technisch erforderliche Daten verarbeitet, insbesondere IP-Adresse bzw. IP-Pseudonym, Datum und Uhrzeit, aufgerufene Adresse, HTTP-Status, übertragene Datenmenge, Referrer, User-Agent und technische Sicherheitsinformationen.
Die Verarbeitung erfolgt zur Bereitstellung der Website, zur Gewährleistung der Systemsicherheit, zur Fehleranalyse, zur Missbrauchs- und Angriffserkennung sowie zur technischen Stabilität. Serverlogs werden grundsätzlich 30 Tage gespeichert, soweit keine längere Speicherung zur Aufklärung von Störungen, Sicherheitsvorfällen oder Rechtsverfolgung erforderlich ist.
4. Registrierung, Nutzerkonto und E-Mail-Verifizierung
Für ein Nutzerkonto verarbeiten wir insbesondere E-Mail-Adresse, Passwort-Hash, Rollen-/Statusdaten, Verifizierungszeitpunkte, Tarif-/Mitgliedschaftsdaten, optionale Kontoeinstellungen und technische Sicherheitsdaten. Bei der Registrierung nutzen wir eine E-Mail-Verifizierung, um die angegebene Adresse zu bestätigen. Für Passwort-Reset und Sicherheitsmails werden Token-Hashes, Ablaufzeiten und technische E-Mail-Logs verarbeitet.
Die Registrierung enthält eine Akzeptanz der Nutzungsbedingungen sowie einen Hinweis auf die Datenschutzerklärung. Rechtliche Akzeptanzen können mit Dokument, Version, Zeitpunkt, Quelle, IP-Pseudonym und User-Agent protokolliert werden.
5. Login, Sessions und Sicherheit
Beim Login und bei der Nutzung der App verarbeiten wir Session-IDs, Session-Cookies, CSRF-Token, IP-Pseudonyme, User-Agent, Login-Zeitpunkte, Aktivstatus, Rate-Limit-Informationen sowie sicherheitsrelevante Ereignisse. Diese Daten schützen das Konto, verhindern Missbrauch und ermöglichen die sichere Nutzung der App.
Das Session-Cookie heißt abofristen_session. Es ist technisch erforderlich und wird für Login, Sitzungssteuerung, CSRF-Schutz und Sicherheit verwendet.
6. 2FA, Zusatz-PIN und sensible Vertragsdaten
Nutzer können je nach Funktionsumfang zusätzliche Sicherheitsmechanismen verwenden, insbesondere Zwei-Faktor-Authentifizierung, TOTP, Recovery-Codes und eine Zusatz-PIN für besonders sensible Vertragsdaten. Dabei können verschlüsselte oder gehashte Sicherheitsinformationen, temporäre Aktivierungsdaten und Wiederherstellungscodes verarbeitet werden.
Sensible Eingabefelder können insbesondere Kundennummern, Vertragsnummern, Account-E-Mail-Adressen, FIN, Zählernummern, Zahlungsinformationen, Anbieterzugänge oder ähnliche Vertragsbezüge enthalten. Nutzer entscheiden selbst, welche Angaben sie eintragen. Wir empfehlen, nur solche Angaben zu speichern, die für die eigene Fristen- und Vertragsverwaltung wirklich erforderlich sind.
7. Abo-, Vertrags-, Fristen- und Kostendaten
Zur Nutzung des Dienstes verarbeiten wir die von Nutzern eingegebenen Vertrags- und Organisationsdaten, insbesondere Anbieter, Kategorie, Status, Laufzeit, Kündigungsfrist, Verlängerungsdatum, Erinnerungszeitpunkte, Kosten, Zahlungsstatus, Notizen und frei eingegebene Zusatzfelder.
Diese Daten dienen ausschließlich der Bereitstellung der Organisations-, Erinnerungs-, Auswertungs- und Exportfunktionen. AboFristen.de berechnet Erinnerungen auf Grundlage der vom Nutzer eingetragenen Daten und übernimmt keine Gewähr dafür, dass Fristen, Vertragsbedingungen oder Anbieterangaben vollständig oder richtig sind.
8. Dokumenten-Upload und Dokument-Metadaten
Nutzer können Dokumente und Belege hochladen oder verwalten. Dabei verarbeiten wir hochgeladene Dateien, Dateinamen, Dateitypen, Größen, Upload-Zeitpunkte, Zuordnungen zu Verträgen, Dokument-Metadaten und Zugriffs-/Verwaltungsinformationen.
Dokumente werden gespeichert, bis der Nutzer sie löscht, das Konto gelöscht wird oder eine andere gesetzliche oder vertragliche Aufbewahrungspflicht entgegensteht. Backups werden regelmäßig erstellt, typischerweise wöchentlich, und in einer begrenzten Rotation aufbewahrt; als Richtwert gilt eine Aufbewahrung bis zu 3 Monaten.
9. Erinnerungen per E-Mail, In-App und Push
AboFristen.de versendet je nach Nutzereinstellung Erinnerungen vor Verlängerungen, Kündigungsfristen, Zahlungen oder sonstigen Ereignissen. Dazu verarbeiten wir Empfängeradresse, Reminder-Art, Vertragsbezug, geplante und tatsächliche Versandzeitpunkte, Zustellstatus, Fehlercodes und Benachrichtigungslogs.
E-Mail- und Reminder-Logs speichern wir grundsätzlich bis zu 12 Monate, um Versand, Support und Fehleranalyse nachvollziehen zu können. Inhalte von E-Mails werden soweit möglich auf das erforderliche Maß begrenzt. Browser-Push-Benachrichtigungen werden nur nach technischer Freigabe durch den Browser und entsprechender Aktivierung durch den Nutzer verwendet.
10. Newsletter und Produktinformationen
Newsletter und Produktinformationen werden nur versendet, wenn Nutzer sie separat abonnieren oder eine entsprechende Einwilligung erteilen. Dafür verarbeiten wir E-Mail-Adresse, Einwilligungszeitpunkt, Einwilligungstext, Double-Opt-In-Status, IP-Pseudonym, Versand- und Abmeldedaten. Jede Newsletter-E-Mail enthält eine Abmeldemöglichkeit.
Nachweise über Einwilligungen und Abmeldungen können für die Dauer der Einwilligung und anschließend bis zu 3 Jahre gespeichert werden, soweit dies zur Dokumentation und Rechtsverteidigung erforderlich ist.
11. E-Mail-Versand und SMTP
Der E-Mail-Versand erfolgt über STATION55-Mailserver. Für Systemmails, Verifizierung, Passwort-Reset, Erinnerungen, Benachrichtigungen, Kontaktantworten und Zahlungsinformationen verarbeiten wir Empfänger, Betreff, Versandzeitpunkt, Template-Schlüssel, Status, Fehler und den technisch erforderlichen Nachrichteninhalt.
12. Kontaktformular
Bei Nutzung des Kontaktformulars verarbeiten wir Name, E-Mail-Adresse, Betreff, Nachricht, Zeitpunkt, technische Absendeinformationen und Bearbeitungsstatus. Kontaktanfragen werden per E-Mail zugestellt und zusätzlich in der Datenbank gespeichert. Eine einfache Kontaktanfrage wird nach Abschluss für 6 bis 12 Monate gespeichert. Vertrags-, Zahlungs-, Beschwerde- oder Rechtsvorgänge können nach den gesetzlichen Aufbewahrungs- und Verjährungsfristen länger gespeichert werden.
13. Consent, Cookies und Cookie-Einstellungen
Wir verwenden technisch notwendige Cookies und Speicherungen, insbesondere für Session, Login, Sicherheit, CSRF-Schutz und die Speicherung der Cookie-/Consent-Einstellungen. Optionale Kategorien wie funktionale Funktionen, Statistik und Marketing/Werbung werden nur genutzt, soweit sie technisch aktiviert und rechtlich zulässig sind. Einwilligungen können über die Cookie-Einstellungen geändert oder widerrufen werden.
14. Eigene Statistik
Wir können eigene serverseitige Statistikdaten verarbeiten, etwa Seitenaufrufe, technische Abrufe, Fehler, Klicks auf interne Funktionen und aggregierte Nutzungskennzahlen. Soweit diese Statistik ohne zusätzliche Cookies, LocalStorage, Fingerprinting oder dauerhafte Wiedererkennungs-IDs erfolgt, wird sie zur technischen Auswertung und Verbesserung des Dienstes auf Grundlage berechtigter Interessen verarbeitet. Soweit künftig Statistik-Cookies oder vergleichbare Wiedererkennungstechniken eingesetzt werden, erfolgt dies nur nach entsprechender Einwilligung.
15. Werbung und Ads
Werbung und Anzeigenmodule können technisch vorbereitet oder aktiv sein. Marketingpflichtige Anzeigen, externe Werbeskripte, Iframes, Tracking-Pixel, Klicktracking oder vergleichbare Marketingmessungen werden nur nach Einwilligung in die Kategorie Marketing/Werbung ausgespielt oder gezählt. Ohne Marketing-Einwilligung werden marketingpflichtige Anzeigen nicht geladen, nicht als Impression gezählt und nicht mit Klicktracking versehen.
Eigene statische Werbeflächen ohne Drittanbietertracking können gesondert eingesetzt werden. Aggregierte Statistiken zu Werbeflächen können verwendet werden, um Werbepartnern allgemeine Reichweiten-, Platzierungs- oder Klickinformationen bereitzustellen; individuelle Nutzerprofile werden hierfür nicht an Werbepartner weitergegeben.
16. Payment, Bestellungen und Rechnungen
Kostenpflichtige Tarife werden erst buchbar, wenn sie im Bestellprozess ausdrücklich freigeschaltet sind. Für kostenpflichtige Tarife, Bestellungen, Subscriptions und Zahlungsabwicklung verarbeiten wir Tarif, Bestellzeitpunkt, Betrag, Währung, Zahlungsstatus, Rechnungsdaten, Zahlungsart, Rechnungsadresse und administrative Zahlungsnotizen.
Als Zahlungsarten können, soweit im Bestellprozess angeboten, PayPal sowie Rechnung mit 14 Tagen Zahlungsziel per Überweisung genutzt werden. Bei Auswahl von PayPal werden Nutzer zu PayPal weitergeleitet oder PayPal wird in den Zahlungsprozess eingebunden. Für die Zahlung gelten zusätzlich die Datenschutzinformationen von PayPal. Rechnungs- und Zahlungsdaten werden nach gesetzlichen Vorgaben regelmäßig bis zu 10 Jahre aufbewahrt.
17. Admin-, Audit- und Sicherheitslogs
Zur Sicherheit, Missbrauchsvermeidung, Nachvollziehbarkeit administrativer Vorgänge und Fehleranalyse verarbeiten wir Auditdaten, Logdaten, Nutzer-ID, Aktion, betroffene Entität, Zeitpunkt, Kontextdaten, IP-Pseudonym und User-Agent. Audit- und Sicherheitslogs speichern wir grundsätzlich bis zu 12 Monate, bei Sicherheitsvorfällen oder Rechtsfällen länger, soweit erforderlich.
18. Datenexport und Löschung
Nutzer können je nach Funktionsumfang Datenexporte als CSV oder JSON erstellen. Exportdateien können Vertrags- und Organisationsinformationen enthalten. Besonders sensible Klartextfelder können vom Export ausgeschlossen sein, um ungewollte Offenlegungen zu vermeiden. Nutzer sollten Exporte sicher speichern und nur an vertrauenswürdige Empfänger weitergeben.
Konto- und Vertragsdaten werden gelöscht, wenn der Nutzer sie löscht oder das Konto gelöscht wird, soweit keine gesetzlichen Aufbewahrungspflichten, offene Forderungen, Missbrauchs- oder Nachweisinteressen entgegenstehen. Nach einer bestätigten Kontolöschung werden produktive Kontodaten grundsätzlich innerhalb von 14 Tagen gelöscht oder anonymisiert. In Backups können Daten noch bis zum Ablauf der Backup-Rotation enthalten sein.
19. Empfänger und Auftragsverarbeiter
Personenbezogene Daten können an technische Dienstleister weitergegeben werden, soweit dies für Betrieb, Hosting, E-Mail-Versand, Zahlungsabwicklung, Werbung, Sicherheit, Support oder rechtliche Pflichten erforderlich ist. Aktuell bekannte Bereiche sind Hosting in Frankfurt am Main, STATION55-Mailserver, PayPal soweit aktiv, Zahlungs-/Rechnungsabwicklung, technische Administration und optionale Werbe-/Ad-Dienstleister.
Mit Auftragsverarbeitern werden, soweit erforderlich, Verträge nach Art. 28 DSGVO geschlossen. Drittanbieter und externe Dienste werden in der Datenschutzerklärung konkret benannt, sobald sie produktiv aktiv sind.
20. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO für Registrierung, Konto, Tarife, Erinnerungen und vertragliche Funktionen.
- Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten, insbesondere steuer- und handelsrechtliche Aufbewahrung.
- Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Missbrauchsschutz, Fehleranalyse, interne Statistik ohne Wiedererkennungs-ID und Nachweisinteressen.
- Art. 6 Abs. 1 lit. a DSGVO für Newsletter, optionale Push-Funktionen, optionale Statistik-/Marketing-Cookies und marketingpflichtige Werbung.
- § 25 TDDDG für Speicherung oder Zugriff auf Informationen in Endeinrichtungen, soweit Cookies oder vergleichbare Technologien betroffen sind.
21. Speicherdauer im Überblick
| Datenbereich | Regelfrist | Hinweis |
| --- | --- | --- |
| Serverlogs | 30 Tage | Länger bei Sicherheitsvorfällen, Störungen oder Rechtsverfolgung. |
| Sessiondaten | Session bzw. kurze Sicherheitsfrist | Aktive Sessions können im Konto beendet werden. |
| Accountdaten | Bis Kontoende | Nach Kontolöschung grundsätzlich Löschung/Anonymisierung binnen 14 Tagen. |
| Abo-/Vertragsdaten und Dokumente | Bis Löschung durch Nutzer oder Kontoende | Backups laufen nach Rotation aus; Richtwert bis zu 3 Monaten. |
| Reminder-/Mail-Logs | Bis zu 12 Monate | Länger bei Support-, Zustell- oder Streitfällen. |
| Kontaktanfragen | 6 bis 12 Monate nach Abschluss | Länger bei Vertrags-, Zahlungs-, Beschwerde- oder Rechtsfällen. |
| Consent-/Legal-Nachweise | Dauer der Einwilligung bzw. des Kontos plus bis zu 3 Jahre | Zur Nachweisführung und Rechtsverteidigung. |
| Rechnungs-/Zahlungsdaten | Regelmäßig 10 Jahre | Gesetzliche Aufbewahrungspflichten. |
| Audit-/Sicherheitslogs | Bis zu 12 Monate | Länger bei Sicherheitsvorfällen. |
22. Rechte der betroffenen Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen bestimmte Verarbeitungen und Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
23. Beschwerderecht bei einer Aufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, Arbeitsplatzes oder Orts des mutmaßlichen Verstoßes.
24. SSL/TLS und Sicherheit
Die Übertragung der Website erfolgt verschlüsselt per SSL/TLS. Zusätzlich kommen Schutzmechanismen wie Passwort-Hashing, CSRF-Schutz, Session-Schutz, Rate-Limits, Auditlogs, optionale 2FA und Zugriffsbegrenzungen zum Einsatz.
25. Aktualität und Änderungen
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Datenverarbeitungen, eingesetzte Dienstleister oder rechtliche Anforderungen ändern.
Version: 2026-06