Datenschutzerklärung

Stand:

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Patrick Roßkothen
Mercatorstr. 108
47051 Duisburg

E-Mail: patrick.rosskothen@wiundwe.de
Telefon: 0177 / 35 22 745

2. Welche Daten wir verarbeiten und warum

a) Server-Logfiles

Beim Aufruf dieser Anwendung erfasst unser Webserver (gehostet bei Hetzner Cloud, Deutschland) automatisch folgende Daten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, verwendeter Browser und Betriebssystem sowie Referrer-URL. Diese Daten werden ausschließlich zur Sicherstellung des technischen Betriebs und zur Abwehr von Angriffen verwendet (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse). Sie werden nach spätestens 7 Tagen automatisch gelöscht.

b) Registrierung und Login (Supabase Auth)

Für die Nutzung der Anwendung ist eine Registrierung mit E-Mail-Adresse und Passwort erforderlich. Diese Daten werden zur Authentifizierung verarbeitet (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung). Die Authentifizierung erfolgt über Supabase (Supabase, Inc., 970 Trestle Glen Rd, Oakland, CA 94610, USA) als Auftragsverarbeiter. Mit Supabase besteht ein Auftragsverarbeitungsvertrag. Supabase verarbeitet Daten gemäß EU-Standardvertragsklauseln (SCCs). Weitere Informationen: https://supabase.com/privacy

c) Anwendungsdaten

Die von Ihnen in der Anwendung eingegebenen Inhalte (z. B. Ziele, Aufgaben) werden auf unserem Server in einer Supabase-Datenbank gespeichert. Diese Daten gehören Ihnen und werden ausschließlich zur Bereitstellung der Anwendungsfunktionen genutzt (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO).

d) Session-Token

Nach dem Login wird ein technisch notwendiger Session-Token im Local Storage Ihres Browsers gespeichert. Dieser Token dient ausschließlich der Aufrechterhaltung Ihrer Sitzung und enthält keine Tracking-Informationen. Er erfordert keine Einwilligung nach § 25 TDDDG.

3. Was wir nicht tun

Diese Anwendung verwendet keine Tracking-Cookies, kein Google Analytics oder vergleichbare Analyse-Dienste, keine Werbe- oder Remarketing-Technologien und keine eingebetteten Social-Media-Elemente. Schriftarten werden lokal von unserem Server ausgeliefert; es findet keine Verbindung zu Google Fonts oder anderen externen Font-Diensten statt.

4. Hosting und Infrastruktur

Die Anwendung wird auf einem Server der Hetzner Cloud GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) betrieben. Hetzner ist als Auftragsverarbeiter vertraglich gebunden. Alle Daten werden ausschließlich in deutschen Rechenzentren gespeichert. Weitere Informationen: https://www.hetzner.com/de/legal/privacy-policy

5. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: patrick.rosskothen@wiundwe.de

Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die zuständige Behörde für Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW (www.ldi.nrw.de).

6. Datensicherheit

Die Übertragung zwischen Ihrem Browser und unserem Server erfolgt ausschließlich verschlüsselt über HTTPS (TLS). Zugänge zum Server sind durch SSH-Schlüssel und eine Firewall abgesichert. Passwörter werden von Supabase gehasht gespeichert und sind für uns nicht einsehbar.

7. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei technischen oder rechtlichen Änderungen anzupassen. Die jeweils aktuelle Version ist in der Anwendung abrufbar.