Diese Erklärung gilt für show.jafinity.de mit allen Unterseiten, für das Dashboard, für die Wiedergabe auf den Fernsehern (/tv) und für die Schnittstelle (/api). Sie sagt, welche personenbezogenen Daten wir verarbeiten, warum – und welche Rechte Sie haben.
1.1. Überblick in Kürze
Wir verarbeiten nur, was Konto und Anzeige verlangen: E-Mail-Adresse und Passwort-Hash, Angaben zu Ihrem Betrieb, Ihre Bilder und Videos, technische Daten Ihrer Fernseher und Abrechnungsdaten.
Dazu kommen Serverprotokolle und einige IP-Adressen, die verhindern, dass fremde Geräte sich an Ihren Bildschirmen anmelden.
Zwei Dinge tun wir zusätzlich in eigener Verantwortung, damit der Dienst sicher und planbar läuft: Wir halten sicherheitsrelevante Aktionen in einem Protokoll fest (Abschnitt 11) und werten den Betriebszustand der Arbeitsbereiche aus, um den Dienst zu steuern (Abschnitt 12). Beides ist hier beschrieben.
Alles Weitere unterlassen wir bewusst. Wie lange etwas gespeichert bleibt, steht gesammelt im Abschnitt „Speicherdauer im Überblick".
Was wir nicht tun: Wir setzen kein Tracking, keine Reichweiten- oder Nutzungsanalyse, keine Werbenetzwerke Dritter, keine Social-Media-Plugins und keine externen Schriftarten ein. Wir bilden keine Persönlichkeits- oder Bonitätsprofile und geben keine Daten zu Werbezwecken an Dritte weiter. Zuschauer vor den Bildschirmen werden nicht erfasst. Alle von uns gesetzten Cookies und Speicherzugriffe sind technisch notwendig – deshalb gibt es hier kein Cookie-Banner (§ 25 Abs. 2 Nr. 2 TDDDG).
2.2. Verantwortlicher und Kontakt
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
Für Fragen zum Datenschutz genügt eine Nachricht an [email protected]. Wir antworten innerhalb eines Monats. Ist ein Anliegen umfangreich oder aufwendig, dürfen wir die Frist um bis zu zwei Monate verlängern (Art. 12 Abs. 3 DSGVO) – dann sagen wir Ihnen innerhalb des ersten Monats Bescheid und nennen den Grund.
Ein Datenschutzbeauftragter ist nicht bestellt. Die Voraussetzungen des § 38 BDSG liegen nicht vor: Es sind ständig weniger als zwanzig Personen mit automatisierter Verarbeitung befasst, eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO ist nicht erforderlich, und wir verarbeiten keine Daten geschäftsmäßig zur Übermittlung oder für Markt- und Meinungsforschung.
3.3. Drei Begriffe, kurz erklärt
- Personenbezogene Daten
- Angaben, die sich auf eine bestimmbare Person beziehen – Name, E-Mail-Adresse, IP-Adresse, auch ein Foto, auf dem jemand zu erkennen ist.
- Verantwortlicher
- Wer entscheidet, warum und womit Daten verarbeitet werden – und wer dafür gegenüber der betroffenen Person und der Aufsichtsbehörde einsteht.
- Auftragsverarbeiter
- Wer Daten nur nach Weisung des Verantwortlichen verarbeitet, etwa ein Rechenzentrum. Grundlage ist ein Vertrag nach Art. 28 DSGVO.
4.4. Wer ist wofür verantwortlich?
Display Slide Show ist ein Werkzeug für gewerbliche Kunden. Es gibt deshalb zwei getrennte Rollen. Von ihnen hängt ab, an wen sich eine betroffene Person wenden muss.
- Wir sind Verantwortlicher
- für alle Daten rund um das Konto und den Vertrag: Registrierung, Anmeldung, Sitzungen, E-Mail-Bestätigung, Passwort-Reset, Stammdaten des Betriebs, Geräte- und Lizenzverwaltung, Abrechnung, Systemmails, Serverprotokolle, das Protokoll sensibler Aktionen, die Auswertung des Betriebszustands und die Abwehr von Missbrauch. Legt eine eingeladene Person ein eigenes Konto an, sind wir auch für dieses Konto Verantwortlicher (Abschnitt 6.4).
- Der Kunde ist Verantwortlicher
- für die Inhalte, die er hochlädt und zeigt (Bilder und Videos können Personen abbilden), und dafür, wen er in seinen Arbeitsbereich einlädt und mit welcher Rolle. Diese Daten verarbeiten wir nur nach seiner Weisung; wir werten sie nicht aus und nutzen sie für keinen eigenen Zweck.
- Eingeblendete Kampagnen
- Auf Wunsch des Kunden können wir zusätzlich eigene oder von ihm beauftragte Werbemedien in die Wiedergabe seiner Bildschirme einblenden. Insoweit sind wir für die Auswahl und Einplanung selbst verantwortlich. Welches Medium wann läuft, rechnet die Anwendung auf dem Fernseher aus; dabei werden keine Zuschauer erfasst, keine Reichweiten gemessen und keine Daten an Dritte gegeben. Gespeichert wird nur auf dem Gerät, welche Einblendungen des Tages bereits liefen (siehe Abschnitt 16).
Bei den Inhalten und der Zugehörigkeit zum Arbeitsbereich sind wir Auftragsverarbeiter nach Art. 28 DSGVO. Weisungsbindung, Vertraulichkeit, Schutzmaßnahmen, Unterauftragnehmer, Löschung und Nachweis regelt der Auftragsverarbeitungsvertrag. Er wird mit Vertragsschluss automatisch Vertragsbestandteil.
Sind Sie auf einem Bildschirm in einem Geschäft abgebildet, wenden Sie sich bitte an den Betreiber dieses Geschäfts. Er entscheidet über die Inhalte, nicht wir. Wir helfen Ihnen, den richtigen Ansprechpartner zu finden.
5.5. Aufruf der Seiten – Serverprotokolle
Bei jedem Aufruf protokolliert der Server den Vorgang automatisch. Das ist technisch unvermeidbar.
- Was
- IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, HTTP-Statuscode, übertragene Datenmenge, User-Agent (Browser- und Gerätekennung) und, sofern der Browser ihn sendet, der Referrer. Betroffen sind die Zugriffsprotokolle des Webservers und die Anwendungsprotokolle der Schnittstelle.
- Wozu
- Auslieferung der Seite, Eingrenzung von Störungen, Fehlersuche, Schutz vor Überlastung und Abwehr von Angriffen, etwa massenhaftem Durchprobieren von Passwörtern.
- Grundlage
- Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist der sichere Betrieb: Ohne Protokolle lässt sich ein Angriff weder erkennen noch belegen. Eine Auswertung zu Analyse- oder Werbezwecken findet nicht statt.
- Wie lange
- Unsere Anwendungsprotokolle löschen wir nach 7 Tagen (tägliche Rotation, sieben aufbewahrte Stände). Die Zugriffsprotokolle des Webservers löscht der Serverbetreiber nach seinen Vorgaben, spätestens nach 14 Tagen. Länger nur die Einträge eines konkreten Sicherheitsvorfalls, bis dieser aufgeklärt ist; sie werden dafür gesondert abgelegt.
- Empfänger
- Serverbetrieb: jafinity (Serverbetrieb im Auftrag des Anbieters), Standort Deutschland, als Auftragsverarbeiter – einschließlich des Betriebs der PostgreSQL-Datenbank auf gemeinsam genutzter Infrastruktur.
6.6. Konto, Anmeldung und Einladungen
Für das Dashboard ist ein Konto nötig. Wir verarbeiten dafür nur, was die Anmeldung sicher macht.
6.1 Registrierung und Kontodaten
- Was
- E-Mail-Adresse, Name (freiwillig), Passwort nur als Hash (argon2id – das Klartext-Passwort kennen wir nicht), bevorzugte Sprache, Zeitpunkte von Registrierung und letzter Änderung, Status der E-Mail-Bestätigung.
- Wozu
- Führen des Kontos, Zuordnung zu Arbeitsbereichen und Rollen, Ansprache in der richtigen Sprache.
- Grundlage
- Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrages und vorvertragliche Maßnahmen).
- Wie lange
- Solange das Konto besteht. Nach seiner Schließung wird es sofort gesperrt und spätestens 30 Tage danach endgültig entfernt; ausgenommen sind Angaben, die wir gesetzlich aufbewahren müssen (siehe „Zahlung, Rechnung und Aufbewahrung"). Ein Löschverlangen setzen wir innerhalb eines Monats um (Art. 12 Abs. 3 DSGVO). Eine Schaltfläche im Dashboard bereiten wir vor; bis dahin genügt eine Nachricht an [email protected] – wir sperren das Konto unverzüglich.
6.2 Anmeldung und Sitzungen
- Was
- Je aktiver Anmeldung: Hash des Auffrischungstokens, IP-Adresse, User-Agent, Ablaufzeitpunkt und ein etwaiger Widerruf.
- Wozu
- Angemeldet bleiben, laufende Sitzungen anzeigen und widerrufen, gestohlene Token an ungewöhnlicher Wiederverwendung erkennen.
- Grundlage
- Art. 6 Abs. 1 lit. b DSGVO für die Anmeldung; Art. 6 Abs. 1 lit. f DSGVO für IP-Adresse und User-Agent – berechtigtes Interesse ist der Schutz vor Kontoübernahme.
- Wie lange
- Der Aufräumdienst löscht abgelaufene oder widerrufene Sitzungen 7 Tage nach Ablauf oder Widerruf; er läuft alle 6 Stunden.
6.3 E-Mail-Bestätigung und Passwort zurücksetzen
- Was
- Hash des Einmal-Links, Zuordnung zum Konto, Zweck (Bestätigung oder Zurücksetzen), Ablauf und Verwendung. Den Link im Klartext erhalten nur Sie, per E-Mail.
- Wozu
- Prüfen, ob die E-Mail-Adresse Ihnen gehört; Zurücksetzen eines vergessenen Passworts ohne Anmeldung.
- Grundlage
- Art. 6 Abs. 1 lit. b und lit. f DSGVO (Kontosicherheit).
- Wie lange
- 7 Tage nach Ablauf oder Verwendung; danach löscht der Aufräumdienst den Eintrag.
6.4 Einladungen ins Team
Lädt ein Kunde jemanden in seinen Arbeitsbereich ein, stammt die E-Mail-Adresse von ihm. Für die Einladung selbst und für die Zugehörigkeit zum Arbeitsbereich ist der Kunde Verantwortlicher, wir sind insoweit Auftragsverarbeiter. Legt die eingeladene Person daraufhin ein eigenes Konto bei uns an, sind wir für dieses Konto – E-Mail-Adresse, Passwort-Hash, Sitzungen – selbst Verantwortlicher; dafür gelten die Abschnitte 6.1 bis 6.3 unmittelbar auch ihr gegenüber.
- Was
- E-Mail-Adresse der eingeladenen Person, Rolle, Hash des Einladungslinks, Ablaufzeitpunkt; nach Annahme die Zuordnung von Konto, Arbeitsbereich und Rolle.
- Wozu
- Versand der Einladung, Prüfung der Berechtigung, gemeinsame Arbeit im Arbeitsbereich.
- Grundlage
- Für die Einladung und die Mitgliedschaft: Art. 6 Abs. 1 lit. b DSGVO im Verhältnis zum Kunden, Art. 28 DSGVO für unsere Rolle dabei; gegenüber der eingeladenen Person bestimmt insoweit der Kunde die Grundlage. Für das eigene Konto der eingeladenen Person: Art. 6 Abs. 1 lit. b DSGVO im Verhältnis zu uns.
- Wie lange
- Die Einladung wird mit Annahme oder Ablauf entfernt; die Mitgliedschaft endet mit dem Entfernen aus dem Arbeitsbereich oder dessen Löschung. Für das eigene Konto gilt die Frist aus Abschnitt 6.1.
7.7. Angaben zum Betrieb (Arbeitsbereich)
- Was
- Firmenname, Anschrift und Telefonnummer des Betriebs, Zeitzone und Speicherkontingent. Beim Einzelunternehmen sind das zugleich Daten des Inhabers.
- Wozu
- Zuordnung des Vertrages, Rechnungsstellung, richtige Uhrzeit in Zeitplänen, Rückfragen zum Betrieb.
- Grundlage
- Art. 6 Abs. 1 lit. b DSGVO; für die Rechnungsangaben zusätzlich Art. 6 Abs. 1 lit. c DSGVO (steuerliche Pflichten).
- Wie lange
- Solange der Arbeitsbereich besteht. Wird er gelöscht, entfernen wir die Angaben innerhalb von 30 Tagen; rechnungsrelevante Angaben bleiben 10 Jahre gesperrt gespeichert.
8.8. Hochgeladene Bilder und Videos
Die Inhalte lädt der Kunde selbst hoch. Sie können Personen zeigen und damit personenbezogene Daten enthalten. Wir speichern sie und liefern sie an die Bildschirme des Kunden aus – mehr nicht.
- Was
- Die Datei samt technischer Angaben (Typ, Größe, Auflösung, Länge, Prüfsumme) sowie Bezeichnungen und Wiedergabe-Einstellungen des Kunden. In den Dateien können Zusatzdaten des Aufnahmegeräts stecken (Aufnahmezeit, Ort); wir werten sie nicht aus.
- Wozu
- Speicherung und Auslieferung an die Bildschirme des Kunden. Eine inhaltliche Prüfung findet nicht statt; geprüft wird nach dem Upload nur die Dateigröße. Videos werden derzeit nicht umgewandelt, sondern so ausgeliefert, wie sie hochgeladen wurden.
- Grundlage
- Verantwortlicher ist der Kunde; wir handeln als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage des AVV. Im Verhältnis zum Kunden: Art. 6 Abs. 1 lit. b DSGVO.
- Wie lange
- Bis der Kunde die Datei oder den Arbeitsbereich löscht. Abgebrochene Uploads werden nach 24 Stunden entfernt. Nach Ende des Vertrages bleibt der Zugang zum Herunterladen 30 Tage bestehen; danach löschen wir die Inhalte einschließlich der Sicherungskopien nach den Regeln des AVV.
- Empfänger
- Amazon Web Services EMEA SARL als Auftragsverarbeiter (Objektspeicher Amazon S3, Region eu-north-1, Stockholm) – siehe Abschnitt „Empfänger und Auftragsverarbeiter".
Wie die Speicherung technisch abläuft:
- Die Dateien liegen in einem nicht öffentlichen Speicher. Es gibt keine erratbare Adresse, unter der eine Datei frei im Netz stünde.
- Die Auslieferung erfolgt nur über kurzlebige signierte Links mit einer Stunde Gültigkeit. Das Gerät erneuert sie selbst; ein weitergegebener alter Link funktioniert danach nicht mehr.
- Der Fernseher legt die Dateien in einem Offline-Zwischenspeicher auf dem Gerät selbst ab, damit die Wiedergabe ohne Internet weiterläuft. Wird eine Datei gelöscht oder das Gerät abgemeldet, räumt die Anwendung diesen Speicher beim nächsten Abgleich auf.
9.9. Fernseher und Wiedergabegeräte
Jeder angemeldete Fernseher wird als Gerät geführt, weil die Lizenz je physischem Gerät gilt: derselbe Link auf fünf Fernsehern sind fünf Geräte.
- Was
- Eine zufällige Geräte-Identität (gespeichert nur als Hash), der User-Agent, eine Bezeichnung des Kunden, erste und letzte Sichtung, Belegungsstatus der Lizenz und Zeitpunkt einer Freigabe. Zum Bildschirm-Eintrag außerdem Name, Bildschirmdiagonale, Ausrichtung, Betriebszustand, „zuletzt gesehen" und die gemeldeten Gerätefähigkeiten (Formate, Auflösung, App-Version).
- Wozu
- Anzeige, ob ein Bildschirm läuft; Auslieferung des passenden Formats; korrekte Zählung der Lizenzen; Hilfe bei Störungen („seit wann ist der Bildschirm dunkel?").
- Grundlage
- Art. 6 Abs. 1 lit. b DSGVO für Geräte-Identität, Bezeichnung und Lizenzbelegung – ohne sie lässt sich der Vertrag weder erfüllen noch abrechnen. Art. 6 Abs. 1 lit. f DSGVO für User-Agent, gemeldete Gerätefähigkeiten sowie erste und letzte Sichtung; berechtigtes Interesse ist die Abwehr unbefugter Gerätenutzung und die Hilfe bei Störungen. Gegen die zuletzt genannten Verarbeitungen können Sie nach Art. 21 DSGVO widersprechen.
- Wie lange
- Ein Gerät belegt seine Lizenz erst nach 10 Minuten Dauerbetrieb – ein kurzer Blick vom Handy kostet nichts. Meldet es sich 60 Tage nicht, wird die Lizenz freigegeben. Der Eintrag wird dabei nur als freigegeben gekennzeichnet, damit nachvollziehbar bleibt, wofür abgerechnet wurde; endgültig entfernt wird er mit dem Arbeitsbereich, spätestens 30 Tage nach dessen Löschung.
Ein Fernseher meldet sich regelmäßig kurz beim Server („Herzschlag"); übertragen werden nur Geräte-Identität und Zustand. Die Anwendung nutzt weder Kamera noch Mikrofon – Personen vor dem Bildschirm werden nicht erfasst.
10.10. Aktivierung eines Bildschirms und Missbrauchsabwehr
Ein Bildschirm wird über einen Link und einen kurzen, wechselnden Zahlencode oder einen Kopplungscode freigeschaltet. Damit niemand den Code durchprobiert, protokollieren wir die Versuche.
- Was
- Je Einlöseversuch: IP-Adresse, Zeitpunkt, betroffener Link und Erfolg oder Misserfolg. Der eingegebene Code wird nicht gespeichert; Kopplungscodes werden nur kurz vorgehalten.
- Wozu
- Begrenzung der Versuche (höchstens 10 pro Stunde je Link, 20 pro Stunde je IP-Adresse) und damit Schutz davor, dass Fremde Inhalte abrufen oder Lizenzen verbrauchen.
- Grundlage
- Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist die Abwehr automatisierter Angriffe; ohne Bezug zur Herkunft der Anfrage lässt sich Durchprobieren nicht von normaler Nutzung unterscheiden.
- Wie lange
- Löschung spätestens 30 Tage nach dem Versuch. Kopplungscodes werden 7 Tage nach Ablauf entfernt.
Nach richtiger Eingabe merkt ein signiertes Cookie die bestandene Prüfung – sonst wäre der Code bei jedem Neustart neu einzutippen.
11.11. Protokoll sensibler Aktionen und Zugriff durch unseren Support
Wer im Dashboard etwas Sicherheitsrelevantes tut, hinterlässt eine Spur. Das schützt Sie: Nur so lässt sich später klären, wer eine Änderung ausgelöst hat.
- Was
- Zeitpunkt, Art der Aktion (etwa Anlegen oder Löschen eines Bildschirms, Veröffentlichen einer Wiedergabe, Änderungen an Rechten oder Abrechnung), der betroffene Datensatz, das handelnde Konto und – falls jemand aus unserem Support im Namen eines Kontos gehandelt hat – auch dessen Kennung.
- Wozu
- Nachvollziehbarkeit von Änderungen, Aufklärung von Störungen und Missbrauch, Nachweis unserer Pflichten nach Art. 5 Abs. 2 DSGVO.
- Grundlage
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einem nachvollziehbaren, revisionssicheren Betrieb; zusätzlich Art. 6 Abs. 1 lit. c in Verbindung mit Art. 32 Abs. 1 lit. d DSGVO. Betrifft ein Eintrag Daten, für die der Kunde Verantwortlicher ist, handeln wir insoweit nach Art. 28 DSGVO.
- Wie lange
- 12 Monate ab dem Eintrag; danach entfernt ihn der Aufräumdienst.
Zugriff durch unseren Support: Zur Fehlersuche kann ein Konto mit Betreiberrechten in einen Arbeitsbereich schauen und in engen Grenzen im Namen eines Kontos handeln. Das geschieht nur zur Störungsbeseitigung und im Regelfall auf Anfrage des Kunden. Jeder solche Vorgang wird im Protokoll mit Zeitpunkt und handelnder Person festgehalten und dort ausdrücklich als Vertretung gekennzeichnet.
12.12. Auswertung zur Steuerung des Dienstes
Wir sehen im Betreiber-Bereich, wie es um die Arbeitsbereiche steht. Das ist eine Ansicht auf die ohnehin vorhandenen Daten – kein zusätzlicher Datenbestand und keine Bewertung von Personen.
- Was
- Je Arbeitsbereich: Zahl der Bildschirme und Geräte, belegte Lizenzen, Zeitpunkt der letzten Nutzung, Zustand des Abonnements und die E-Mail-Adresse des Inhabers.
- Wozu
- Betrieb und Kapazität planen, Zahlungsstörungen erkennen, Kunden ansprechen, deren Testphase endet oder deren Lizenzen für die angeschlossenen Geräte nicht ausreichen.
- Grundlage
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Steuerung des eigenen Angebots und an der Fortsetzung der Geschäftsbeziehung. Sie können dem nach Art. 21 DSGVO widersprechen.
- Wie lange
- Die Ansicht wird bei jedem Aufruf neu aus den vorhandenen Daten berechnet; es entsteht kein eigener Datenbestand mit eigener Frist.
13.13. Zahlung, Rechnung und Aufbewahrung
Zahlung, Rechnungen, Zahlungsmittelwechsel und Kündigung laufen über das von Stripe betriebene Kundenportal – bewusst so gebaut:
Kartendaten erreichen unseren Server nie. Kartennummer, Ablaufdatum und Prüfziffer geben Sie ausschließlich bei Stripe ein. Wir sehen sie nie und können sie deshalb auch nicht verlieren.
- Was
- An Stripe gehen Name, E-Mail-Adresse, Rechnungsanschrift, Betrag und Zahlungsdaten. Bei uns liegen nur Kunden- und Abo-Nummer bei Stripe, Preis-Kennung, Status des Abonnements, Anzahl der Lizenzen, Ende der laufenden Periode sowie Betrag und Link der letzten Rechnung. Zahlungsereignisse speichern wir gekürzt (Kennungen, Status, Menge, Periodenende) gegen Doppelverarbeitung, dazu einen Merkposten, welche Hinweis-Mail bereits verschickt wurde.
- Wozu
- Abwicklung des kostenpflichtigen Vertrages, Freischaltung der Lizenzen, Rechnungsstellung, steuerliche Pflichten, Rückfragen zu Rechnungen.
- Grundlage
- Art. 6 Abs. 1 lit. b DSGVO für die Vertragsabwicklung, Art. 6 Abs. 1 lit. c DSGVO für die gesetzliche Aufbewahrung, Art. 6 Abs. 1 lit. f DSGVO für die Absicherung gegen Doppelverarbeitung.
- Wie lange
- Rechnungen und die dazugehörigen Angaben 10 Jahre (§ 147 AO, § 257 HGB), gerechnet ab Ende des Kalenderjahres der Rechnung. Sie sind währenddessen gesperrt und dienen nur noch steuerlichen Zwecken; ein Löschverlangen kann sie nicht vorzeitig entfernen. Das Journal der Zahlungsereignisse wird nach 90 Tagen gelöscht, die Merkposten der Hinweis-Mails mit dem Arbeitsbereich, spätestens 30 Tage nach dessen Löschung.
- Empfänger
- Stripe Payments Europe, Limited; ferner Steuerberatung und Finanzverwaltung, soweit gesetzlich vorgeschrieben.
Wir sind Kleinunternehmer im Sinne des § 19 UStG und weisen deshalb keine Umsatzsteuer aus. Alle angegebenen Preise sind Endpreise; Umsatzsteuer wird nicht erhoben und kann daher nicht als Vorsteuer abgezogen werden. Die von Stripe erstellten Rechnungen tragen den entsprechenden Hinweis auf die Steuerbefreiung nach § 19 UStG. Für die Testphase brauchen wir keine Zahlungsdaten: Ohne ausdrücklichen Kauf entsteht kein kostenpflichtiges Abonnement.
Auf den Seiten des Stripe-Kundenportals ist Stripe eigenständig verantwortlich: Dort gelten die Datenschutzhinweise von Stripe (stripe.com/de/privacy), und Stripe setzt eigene Cookies, unter anderem zur Betrugserkennung. Unsere Liste im Abschnitt „Cookies und Speicher auf Ihrem Gerät" betrifft nur unsere eigenen Seiten.
14.14. Ihre Anfragen an uns
- Was
- Ihre E-Mail-Adresse oder Rufnummer, Ihr Name, der Inhalt der Anfrage und unsere Antwort.
- Wozu
- Beantwortung Ihres Anliegens, Bearbeitung von Anfragen betroffener Personen, Nachweis, dass und wie wir geantwortet haben.
- Grundlage
- Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage einen Vertrag mit uns betrifft; sonst Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung). Bei Anfragen nach Art. 15 bis 21 DSGVO zusätzlich Art. 6 Abs. 1 lit. c in Verbindung mit Art. 12 DSGVO.
- Wie lange
- 6 Monate nach abschließender Beantwortung. Anfragen betroffener Personen und unsere Antwort bewahren wir 3 Jahre auf, um die Erfüllung nachweisen zu können (Art. 5 Abs. 2 DSGVO). Für Anfragen mit Bezug zu einem Handelsgeschäft gelten die Fristen der Abgabenordnung.
- Empfänger
- Google Ireland Limited als Betreiber unseres Mailpostfachs.
15.15. E-Mails aus dem System
- Was
- E-Mail-Adresse und Inhalt der Nachricht. Versendet werden nur betriebsnotwendige Mails: Registrierung, Verifizierungslink, Passwort-Reset, Team-Einladung, Hinweise zu Lizenzen, Testphase und Rechnungen.
- Wozu
- Zustellung dieser Nachrichten. Einen Newsletter gibt es nicht, und wir geben Ihre Adresse nicht für Werbung Dritter heraus. Die Hinweise zu Testphase, Zahlung und Lizenzen enthalten allerdings auch die Angabe, was ein Weiterbetrieb kostet – insoweit handelt es sich um Werbung für eigene, gleichartige Leistungen (§ 7 Abs. 3 UWG).
- Grundlage
- Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung), Art. 6 Abs. 1 lit. f DSGVO für Sicherheitshinweise zum Konto und für den werblichen Teil der Lizenzhinweise (berechtigtes Interesse an der Fortsetzung der Geschäftsbeziehung).
- Wie lange
- Wir protokollieren den Versand nicht dauerhaft; es bleibt nur der Merkposten, dass ein Hinweis verschickt wurde. Beim Mailanbieter gelten dessen Fristen.
- Empfänger
- Google Ireland Limited beziehungsweise Google LLC als Betreiber des verwendeten SMTP-Dienstes (smtp.gmail.com).
Sie können jederzeit widersprechen. Möchten Sie keine Hinweise mehr auf kostenpflichtige Lizenzen erhalten, genügt eine formlose Nachricht an [email protected] – ohne Begründung und ohne Kosten. Danach senden wir Ihnen nur noch reine Statusmeldungen zu Ihrem Konto (Art. 21 Abs. 2 DSGVO, § 7 Abs. 3 Nr. 3 UWG).
Der Transport zwischen den Mailservern läuft nach Möglichkeit über TLS, eine Ende-zu-Ende-Verschlüsselung können wir aber nicht garantieren. Senden Sie uns daher keine sensiblen Angaben per E-Mail.
17.17. Empfänger und Auftragsverarbeiter
Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. Zugriff haben nur die folgenden Dienstleister, gebunden durch einen Vertrag nach Art. 28 DSGVO und nur für den genannten Zweck:
| Empfänger | Sitz und Ort der Verarbeitung | Zweck | Grundlage |
|---|---|---|---|
| Serverbetrieb: jafinity (Serverbetrieb im Auftrag des Anbieters) | Deutschland | Betrieb von Website, Schnittstelle und Serverprotokollen, einschließlich der PostgreSQL-Datenbank auf gemeinsam genutzter Infrastruktur | Art. 28 DSGVO (Auftragsverarbeitung) |
| Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg | Speicherung in der Region eu-north-1 (Stockholm, EU) | Speicherung der Bilder und Videos (Objektspeicher Amazon S3) | Art. 28 DSGVO; AWS-Datenverarbeitungszusatz mit EU-Standardvertragsklauseln |
| Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Dublin, Irland (mit Stripe, Inc., USA) | Irland; Verarbeitung auch in den USA möglich | Zahlungsabwicklung, Rechnungen, Kundenportal | Art. 6 Abs. 1 lit. b und Art. 28 DSGVO; Standardvertragsklauseln |
| Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (mit Google LLC, USA) | Irland; Verarbeitung auch in den USA möglich | Versand der Systemmails über den SMTP-Dienst, Betrieb unseres Mailpostfachs | Art. 28 DSGVO und Standardvertragsklauseln |
Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich verpflichtet sind – etwa an Finanzbehörden oder aufgrund gerichtlicher Anordnung – oder wenn es zur Durchsetzung unserer Rechte nötig ist. Ein weiterer Auftragsverarbeiter kommt nur hinzu, wenn er hier und in der Anlage des AVV steht; Kunden können nach den dortigen Regeln widersprechen.
18.18. Übermittlung in Drittländer
Der Dienst ist so gebaut, dass die Daten in der EU bleiben: Server und Datenbank stehen in Deutschland, die Bilder und Videos in der EU-Region Stockholm. Ganz ausschließen lässt sich eine Übermittlung in ein Drittland – vor allem in die USA – dennoch nicht:
- Amazon Web Services speichert und liefert die Medien aus der EU-Region Stockholm. Ein Zugriff der US-Muttergesellschaft auf Support- und Verwaltungsdaten lässt sich nicht ausschließen.
- Stripe wickelt Zahlungen mit Beteiligung der Stripe, Inc. in den USA ab.
- Google versendet unsere Systemmails und betreibt unser Postfach; auch dabei ist eine Verarbeitung in den USA möglich.
Dafür bestehen die nach Art. 44 ff. DSGVO nötigen Garantien: Mit allen genannten Anbietern gelten die Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss (EU) 2021/914) als Teil des jeweiligen Auftragsverarbeitungsvertrages, ergänzt um verschlüsselte Übertragung und nicht öffentliche Speicherorte. Für Stripe, Inc. und Google LLC bestehen zusätzlich Zertifizierungen nach dem EU-US Data Privacy Framework, für das ein Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 besteht; für Amazon Web Services stützen wir uns auf die Standardvertragsklauseln des AWS-Datenverarbeitungszusatzes.
Eine Kopie der Garantien erhalten Sie auf Anfrage an [email protected]. Ein Restrisiko bleibt: Behörden in Drittländern können zugreifen, ohne dass dagegen ein mit der EU vergleichbarer Rechtsschutz besteht.
19.19. Speicherdauer im Überblick
Wir löschen, sobald der Zweck entfällt – außer eine gesetzliche Pflicht verlangt Aufbewahrung. Der automatische Aufräumdienst läuft alle 6 Stunden.
- Serverprotokolle
- Anwendungsprotokolle 7 Tage; Zugriffsprotokolle des Webservers spätestens 14 Tage.
- Kontodaten
- Solange das Konto besteht; nach seiner Schließung Sperrung und endgültige Entfernung innerhalb von 30 Tagen.
- Sitzungen (mit IP-Adresse und User-Agent)
- 7 Tage nach Ablauf oder Widerruf.
- Links für Bestätigung und Passwort-Reset
- 7 Tage nach Ablauf oder Verwendung.
- Einladungen
- Mit Annahme oder Ablauf.
- Kopplungscodes
- 7 Tage nach Ablauf.
- Protokoll der Code-Einlöseversuche (IP-Adresse)
- Spätestens 30 Tage.
- Protokoll sensibler Aktionen (Auditprotokoll)
- 12 Monate ab dem Eintrag.
- Angaben zum Betrieb
- Solange der Arbeitsbereich besteht; nach dessen Löschung innerhalb von 30 Tagen.
- Bilder und Videos
- Bis der Kunde sie löscht; unvollständige Uploads nach 24 Stunden; nach Vertragsende 30 Tage Exportfrist, dann Löschung.
- Geräte
- Lizenz-Freigabe nach 60 Tagen ohne Lebenszeichen; der Eintrag bleibt als Historie und wird mit dem Arbeitsbereich gelöscht, spätestens 30 Tage nach dessen Löschung.
- Anfragen an uns
- 6 Monate nach Beantwortung; Anfragen betroffener Personen 3 Jahre.
- Journal der Zahlungsereignisse
- 90 Tage.
- Rechnungen und steuerlich relevante Unterlagen
- 10 Jahre (§ 147 AO, § 257 HGB), gerechnet ab dem Ende des jeweiligen Kalenderjahres.
20.20. Ihre Rechte
Sie haben uns gegenüber die folgenden Rechte. Eine formlose Nachricht an [email protected] genügt – kein Formular, keine Begründung außer beim Widerspruch, und kostenlos.
- Auskunft (Art. 15 DSGVO)
- Sie erfahren, welche Daten wir zu Ihnen verarbeiten, wozu, wie lange und an wen wir sie geben – und erhalten eine Kopie.
- Berichtigung (Art. 16 DSGVO)
- Falsche Daten stellen wir richtig, unvollständige ergänzen wir. Vieles ändern Sie in den Einstellungen selbst.
- Löschung (Art. 17 DSGVO)
- Sie können Löschung verlangen, sobald der Zweck entfallen ist. Wir setzen das innerhalb eines Monats um. Ausgenommen sind gesetzlich aufzubewahrende Daten, vor allem Rechnungen.
- Einschränkung (Art. 18 DSGVO)
- Statt zu löschen, legen wir die Verarbeitung auf Eis – etwa solange die Richtigkeit einer Angabe geklärt wird.
- Datenübertragbarkeit (Art. 20 DSGVO)
- Ihre Daten erhalten Sie in einem gängigen, maschinenlesbaren Format; auf Wunsch übermitteln wir sie direkt an einen anderen Anbieter, soweit technisch machbar.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
- Eine erteilte Einwilligung können Sie jederzeit für die Zukunft widerrufen; die bis dahin erfolgte Verarbeitung bleibt rechtmäßig.
Widerspruchsrecht nach Art. 21 DSGVO – Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen Verarbeitungen einzulegen, die auf einem berechtigten Interesse beruhen (Art. 6 Abs. 1 lit. f DSGVO). Das betrifft hier vor allem Serverprotokolle, Sitzungsdaten mit IP-Adresse und User-Agent, das Protokoll der Code-Einlöseversuche, das Protokoll sensibler Aktionen, die technischen Gerätedaten und die Auswertung zur Steuerung des Dienstes. Wir verarbeiten diese Daten dann nicht mehr, es sei denn, wir weisen zwingende schutzwürdige Gründe nach, die Ihre Interessen überwiegen, oder die Verarbeitung dient Rechtsansprüchen.
Werbung für eigene Leistungen: Gegen Hinweise auf kostenpflichtige Lizenzen können Sie jederzeit und ohne Begründung widersprechen (Art. 21 Abs. 2 DSGVO); danach erhalten Sie nur noch reine Statusmeldungen. Eine Nachricht an [email protected] genügt. Werbung für Dritte versenden wir nicht.
Bei begründeten Zweifeln prüfen wir vorher Ihre Identität (Art. 12 Abs. 6 DSGVO). Das schützt Sie: Sonst könnte jeder mit Kenntnis Ihrer E-Mail-Adresse Ihre Daten anfordern.
Beschwerderecht (Art. 77 DSGVO): Sie können sich jederzeit bei einer Aufsichtsbehörde beschweren – am Ort Ihres Aufenthalts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für uns zuständig ist: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, https://www.ldi.nrw.de.
Betrifft Ihr Anliegen Inhalte auf den Bildschirmen eines Kunden oder dessen Team-Daten, leiten wir es unverzüglich an ihn weiter und unterstützen ihn – entscheiden darf nur er.
21.21. Bereitstellungspflicht, keine automatisierten Entscheidungen
E-Mail-Adresse und Passwort sind zum Abschluss des Nutzungsvertrages erforderlich: Ohne sie gibt es kein Konto, eine anonyme Nutzung des Dashboards ist nicht möglich. Für ein kostenpflichtiges Abonnement kommen die Rechnungsangaben hinzu, sonst können wir keine ordnungsgemäße Rechnung stellen. Alle übrigen Angaben – Name, Telefonnummer, Bezeichnungen der Bildschirme – sind freiwillig.
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 Abs. 1 und 4 DSGVO findet nicht statt. Automatisch läuft nur Technisches ohne rechtliche Wirkung: Lizenzzählung, Freigabe eines Geräts nach 60 Tagen, Begrenzung der Code-Versuche, Aufräumdienst. Persönlichkeits- oder Bonitätsprofile bilden wir nicht; Nutzungsdaten werten wir ausschließlich betriebs- und vertragsbezogen aus, wie in Abschnitt 12 beschrieben.
22.22. Sicherheit
Wir treffen die nach Art. 32 DSGVO geforderten Maßnahmen. Die wichtigsten in einfachen Worten:
- Passwörter werden nie im Klartext gespeichert, sondern nur als Hash (argon2id). Auch Zugangs-, Einladungs-, Geräte- und Rücksetz-Token liegen nur als Hash vor; den Klartext verlässt der Server genau einmal – auf dem Weg zu Ihnen.
- Verschlüsselte Übertragung (TLS) zwischen Browser, Server, Schnittstelle und Datenbank.
- Strikte Mandantentrennung: Jeder Datensatz trägt die Kennung seines Arbeitsbereichs; jede Abfrage prüft serverseitig die Berechtigung. Dazu die Rollen Inhaber, Administrator, Bearbeiter, Betrachter.
- Nicht öffentlicher Medienspeicher: Auslieferung ausschließlich über signierte Links mit einer Stunde Gültigkeit; danach ist ein weitergegebener Link wertlos.
- Schutz vor Durchprobieren: Versuchsgrenzen je IP-Adresse und je Link auf allen Anmelde- und Code-Wegen; Auffrischungstoken werden bei jeder Verwendung ausgetauscht.
- Getrennte Geheimnisse für Nutzer- und Gerätetoken; Zahlungs-Schlüssel nur in der Produktionsumgebung.
- Geprüfte Zahlungsmeldungen: Jede Rückmeldung von Stripe wird signaturgeprüft und gegen Doppelverarbeitung gesichert.
- Protokollierte Betreiberzugriffe: Handelt jemand aus unserem Support im Namen eines Kontos, steht das im Protokoll sensibler Aktionen (Abschnitt 11).
- Automatischer Aufräumdienst alle 6 Stunden für abgelaufene Sitzungen, Token, Kopplungscodes, Einlöseversuche, Einträge des Auditprotokolls, Journaleinträge und verwaiste Uploads.
Die vollständige Beschreibung steht in der Anlage zum Auftragsverarbeitungsvertrag; wir passen die Maßnahmen fortlaufend an den Stand der Technik an. Einen hundertprozentigen Schutz gibt es im Internet nicht – deshalb gilt bei uns Datensparsamkeit: Was nicht erhoben wird, kann nicht verloren gehen.
23.23. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich der Dienst ändert oder das Recht es verlangt – etwa bei einer neuen Funktion oder einem neuen Auftragsverarbeiter. Es gilt stets die hier veröffentlichte Fassung.
Diese deutsche Fassung ist maßgeblich; eine englische Übersetzung dient allein dem Verständnis.
Stand: 2026-08-30 (Version 1.0). Bei wesentlichen Änderungen informieren wir Kunden zusätzlich per E-Mail oder im Dashboard. Angaben zum Anbieter stehen im Impressum, die vertraglichen Regelungen in den AGB und im AVV.