Datenschutzerklärung

Wie Display Slide Show personenbezogene Daten verarbeitet – vollständig, in verständlicher Sprache.

Stand: 30. August 2026· Fassung 1.0

Diese Erklärung gilt für show.jafinity.de mit allen Unterseiten, für das Dashboard, für die Wiedergabe auf den Fernsehern (/tv) und für die Schnittstelle (/api). Sie sagt, welche personenbezogenen Daten wir verarbeiten, warum – und welche Rechte Sie haben.

1.1. Überblick in Kürze

Wir verarbeiten nur, was Konto und Anzeige verlangen: E-Mail-Adresse und Passwort-Hash, Angaben zu Ihrem Betrieb, Ihre Bilder und Videos, technische Daten Ihrer Fernseher und Abrechnungsdaten.

Dazu kommen Serverprotokolle und einige IP-Adressen, die verhindern, dass fremde Geräte sich an Ihren Bildschirmen anmelden.

Zwei Dinge tun wir zusätzlich in eigener Verantwortung, damit der Dienst sicher und planbar läuft: Wir halten sicherheitsrelevante Aktionen in einem Protokoll fest (Abschnitt 11) und werten den Betriebszustand der Arbeitsbereiche aus, um den Dienst zu steuern (Abschnitt 12). Beides ist hier beschrieben.

Alles Weitere unterlassen wir bewusst. Wie lange etwas gespeichert bleibt, steht gesammelt im Abschnitt „Speicherdauer im Überblick".

Was wir nicht tun: Wir setzen kein Tracking, keine Reichweiten- oder Nutzungsanalyse, keine Werbenetzwerke Dritter, keine Social-Media-Plugins und keine externen Schriftarten ein. Wir bilden keine Persönlichkeits- oder Bonitätsprofile und geben keine Daten zu Werbezwecken an Dritte weiter. Zuschauer vor den Bildschirmen werden nicht erfasst. Alle von uns gesetzten Cookies und Speicherzugriffe sind technisch notwendig – deshalb gibt es hier kein Cookie-Banner (§ 25 Abs. 2 Nr. 2 TDDDG).

2.2. Verantwortlicher und Kontakt

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:

Firas MustafaNeumarkt 1441460 NeussDeutschland

Für Fragen zum Datenschutz genügt eine Nachricht an [email protected]. Wir antworten innerhalb eines Monats. Ist ein Anliegen umfangreich oder aufwendig, dürfen wir die Frist um bis zu zwei Monate verlängern (Art. 12 Abs. 3 DSGVO) – dann sagen wir Ihnen innerhalb des ersten Monats Bescheid und nennen den Grund.

Ein Datenschutzbeauftragter ist nicht bestellt. Die Voraussetzungen des § 38 BDSG liegen nicht vor: Es sind ständig weniger als zwanzig Personen mit automatisierter Verarbeitung befasst, eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO ist nicht erforderlich, und wir verarbeiten keine Daten geschäftsmäßig zur Übermittlung oder für Markt- und Meinungsforschung.

3.3. Drei Begriffe, kurz erklärt

Personenbezogene Daten
Angaben, die sich auf eine bestimmbare Person beziehen – Name, E-Mail-Adresse, IP-Adresse, auch ein Foto, auf dem jemand zu erkennen ist.
Verantwortlicher
Wer entscheidet, warum und womit Daten verarbeitet werden – und wer dafür gegenüber der betroffenen Person und der Aufsichtsbehörde einsteht.
Auftragsverarbeiter
Wer Daten nur nach Weisung des Verantwortlichen verarbeitet, etwa ein Rechenzentrum. Grundlage ist ein Vertrag nach Art. 28 DSGVO.

4.4. Wer ist wofür verantwortlich?

Display Slide Show ist ein Werkzeug für gewerbliche Kunden. Es gibt deshalb zwei getrennte Rollen. Von ihnen hängt ab, an wen sich eine betroffene Person wenden muss.

Wir sind Verantwortlicher
für alle Daten rund um das Konto und den Vertrag: Registrierung, Anmeldung, Sitzungen, E-Mail-Bestätigung, Passwort-Reset, Stammdaten des Betriebs, Geräte- und Lizenzverwaltung, Abrechnung, Systemmails, Serverprotokolle, das Protokoll sensibler Aktionen, die Auswertung des Betriebszustands und die Abwehr von Missbrauch. Legt eine eingeladene Person ein eigenes Konto an, sind wir auch für dieses Konto Verantwortlicher (Abschnitt 6.4).
Der Kunde ist Verantwortlicher
für die Inhalte, die er hochlädt und zeigt (Bilder und Videos können Personen abbilden), und dafür, wen er in seinen Arbeitsbereich einlädt und mit welcher Rolle. Diese Daten verarbeiten wir nur nach seiner Weisung; wir werten sie nicht aus und nutzen sie für keinen eigenen Zweck.
Eingeblendete Kampagnen
Auf Wunsch des Kunden können wir zusätzlich eigene oder von ihm beauftragte Werbemedien in die Wiedergabe seiner Bildschirme einblenden. Insoweit sind wir für die Auswahl und Einplanung selbst verantwortlich. Welches Medium wann läuft, rechnet die Anwendung auf dem Fernseher aus; dabei werden keine Zuschauer erfasst, keine Reichweiten gemessen und keine Daten an Dritte gegeben. Gespeichert wird nur auf dem Gerät, welche Einblendungen des Tages bereits liefen (siehe Abschnitt 16).

Bei den Inhalten und der Zugehörigkeit zum Arbeitsbereich sind wir Auftragsverarbeiter nach Art. 28 DSGVO. Weisungsbindung, Vertraulichkeit, Schutzmaßnahmen, Unterauftragnehmer, Löschung und Nachweis regelt der Auftragsverarbeitungsvertrag. Er wird mit Vertragsschluss automatisch Vertragsbestandteil.

Sind Sie auf einem Bildschirm in einem Geschäft abgebildet, wenden Sie sich bitte an den Betreiber dieses Geschäfts. Er entscheidet über die Inhalte, nicht wir. Wir helfen Ihnen, den richtigen Ansprechpartner zu finden.

5.5. Aufruf der Seiten – Serverprotokolle

Bei jedem Aufruf protokolliert der Server den Vorgang automatisch. Das ist technisch unvermeidbar.

Was
IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, HTTP-Statuscode, übertragene Datenmenge, User-Agent (Browser- und Gerätekennung) und, sofern der Browser ihn sendet, der Referrer. Betroffen sind die Zugriffsprotokolle des Webservers und die Anwendungsprotokolle der Schnittstelle.
Wozu
Auslieferung der Seite, Eingrenzung von Störungen, Fehlersuche, Schutz vor Überlastung und Abwehr von Angriffen, etwa massenhaftem Durchprobieren von Passwörtern.
Grundlage
Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist der sichere Betrieb: Ohne Protokolle lässt sich ein Angriff weder erkennen noch belegen. Eine Auswertung zu Analyse- oder Werbezwecken findet nicht statt.
Wie lange
Unsere Anwendungsprotokolle löschen wir nach 7 Tagen (tägliche Rotation, sieben aufbewahrte Stände). Die Zugriffsprotokolle des Webservers löscht der Serverbetreiber nach seinen Vorgaben, spätestens nach 14 Tagen. Länger nur die Einträge eines konkreten Sicherheitsvorfalls, bis dieser aufgeklärt ist; sie werden dafür gesondert abgelegt.
Empfänger
Serverbetrieb: jafinity (Serverbetrieb im Auftrag des Anbieters), Standort Deutschland, als Auftragsverarbeiter – einschließlich des Betriebs der PostgreSQL-Datenbank auf gemeinsam genutzter Infrastruktur.

6.6. Konto, Anmeldung und Einladungen

Für das Dashboard ist ein Konto nötig. Wir verarbeiten dafür nur, was die Anmeldung sicher macht.

6.1 Registrierung und Kontodaten

Was
E-Mail-Adresse, Name (freiwillig), Passwort nur als Hash (argon2id – das Klartext-Passwort kennen wir nicht), bevorzugte Sprache, Zeitpunkte von Registrierung und letzter Änderung, Status der E-Mail-Bestätigung.
Wozu
Führen des Kontos, Zuordnung zu Arbeitsbereichen und Rollen, Ansprache in der richtigen Sprache.
Grundlage
Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrages und vorvertragliche Maßnahmen).
Wie lange
Solange das Konto besteht. Nach seiner Schließung wird es sofort gesperrt und spätestens 30 Tage danach endgültig entfernt; ausgenommen sind Angaben, die wir gesetzlich aufbewahren müssen (siehe „Zahlung, Rechnung und Aufbewahrung"). Ein Löschverlangen setzen wir innerhalb eines Monats um (Art. 12 Abs. 3 DSGVO). Eine Schaltfläche im Dashboard bereiten wir vor; bis dahin genügt eine Nachricht an [email protected] – wir sperren das Konto unverzüglich.

6.2 Anmeldung und Sitzungen

Was
Je aktiver Anmeldung: Hash des Auffrischungstokens, IP-Adresse, User-Agent, Ablaufzeitpunkt und ein etwaiger Widerruf.
Wozu
Angemeldet bleiben, laufende Sitzungen anzeigen und widerrufen, gestohlene Token an ungewöhnlicher Wiederverwendung erkennen.
Grundlage
Art. 6 Abs. 1 lit. b DSGVO für die Anmeldung; Art. 6 Abs. 1 lit. f DSGVO für IP-Adresse und User-Agent – berechtigtes Interesse ist der Schutz vor Kontoübernahme.
Wie lange
Der Aufräumdienst löscht abgelaufene oder widerrufene Sitzungen 7 Tage nach Ablauf oder Widerruf; er läuft alle 6 Stunden.

6.3 E-Mail-Bestätigung und Passwort zurücksetzen

Was
Hash des Einmal-Links, Zuordnung zum Konto, Zweck (Bestätigung oder Zurücksetzen), Ablauf und Verwendung. Den Link im Klartext erhalten nur Sie, per E-Mail.
Wozu
Prüfen, ob die E-Mail-Adresse Ihnen gehört; Zurücksetzen eines vergessenen Passworts ohne Anmeldung.
Grundlage
Art. 6 Abs. 1 lit. b und lit. f DSGVO (Kontosicherheit).
Wie lange
7 Tage nach Ablauf oder Verwendung; danach löscht der Aufräumdienst den Eintrag.

6.4 Einladungen ins Team

Lädt ein Kunde jemanden in seinen Arbeitsbereich ein, stammt die E-Mail-Adresse von ihm. Für die Einladung selbst und für die Zugehörigkeit zum Arbeitsbereich ist der Kunde Verantwortlicher, wir sind insoweit Auftragsverarbeiter. Legt die eingeladene Person daraufhin ein eigenes Konto bei uns an, sind wir für dieses Konto – E-Mail-Adresse, Passwort-Hash, Sitzungen – selbst Verantwortlicher; dafür gelten die Abschnitte 6.1 bis 6.3 unmittelbar auch ihr gegenüber.

Was
E-Mail-Adresse der eingeladenen Person, Rolle, Hash des Einladungslinks, Ablaufzeitpunkt; nach Annahme die Zuordnung von Konto, Arbeitsbereich und Rolle.
Wozu
Versand der Einladung, Prüfung der Berechtigung, gemeinsame Arbeit im Arbeitsbereich.
Grundlage
Für die Einladung und die Mitgliedschaft: Art. 6 Abs. 1 lit. b DSGVO im Verhältnis zum Kunden, Art. 28 DSGVO für unsere Rolle dabei; gegenüber der eingeladenen Person bestimmt insoweit der Kunde die Grundlage. Für das eigene Konto der eingeladenen Person: Art. 6 Abs. 1 lit. b DSGVO im Verhältnis zu uns.
Wie lange
Die Einladung wird mit Annahme oder Ablauf entfernt; die Mitgliedschaft endet mit dem Entfernen aus dem Arbeitsbereich oder dessen Löschung. Für das eigene Konto gilt die Frist aus Abschnitt 6.1.

7.7. Angaben zum Betrieb (Arbeitsbereich)

Was
Firmenname, Anschrift und Telefonnummer des Betriebs, Zeitzone und Speicherkontingent. Beim Einzelunternehmen sind das zugleich Daten des Inhabers.
Wozu
Zuordnung des Vertrages, Rechnungsstellung, richtige Uhrzeit in Zeitplänen, Rückfragen zum Betrieb.
Grundlage
Art. 6 Abs. 1 lit. b DSGVO; für die Rechnungsangaben zusätzlich Art. 6 Abs. 1 lit. c DSGVO (steuerliche Pflichten).
Wie lange
Solange der Arbeitsbereich besteht. Wird er gelöscht, entfernen wir die Angaben innerhalb von 30 Tagen; rechnungsrelevante Angaben bleiben 10 Jahre gesperrt gespeichert.

8.8. Hochgeladene Bilder und Videos

Die Inhalte lädt der Kunde selbst hoch. Sie können Personen zeigen und damit personenbezogene Daten enthalten. Wir speichern sie und liefern sie an die Bildschirme des Kunden aus – mehr nicht.

Was
Die Datei samt technischer Angaben (Typ, Größe, Auflösung, Länge, Prüfsumme) sowie Bezeichnungen und Wiedergabe-Einstellungen des Kunden. In den Dateien können Zusatzdaten des Aufnahmegeräts stecken (Aufnahmezeit, Ort); wir werten sie nicht aus.
Wozu
Speicherung und Auslieferung an die Bildschirme des Kunden. Eine inhaltliche Prüfung findet nicht statt; geprüft wird nach dem Upload nur die Dateigröße. Videos werden derzeit nicht umgewandelt, sondern so ausgeliefert, wie sie hochgeladen wurden.
Grundlage
Verantwortlicher ist der Kunde; wir handeln als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage des AVV. Im Verhältnis zum Kunden: Art. 6 Abs. 1 lit. b DSGVO.
Wie lange
Bis der Kunde die Datei oder den Arbeitsbereich löscht. Abgebrochene Uploads werden nach 24 Stunden entfernt. Nach Ende des Vertrages bleibt der Zugang zum Herunterladen 30 Tage bestehen; danach löschen wir die Inhalte einschließlich der Sicherungskopien nach den Regeln des AVV.
Empfänger
Amazon Web Services EMEA SARL als Auftragsverarbeiter (Objektspeicher Amazon S3, Region eu-north-1, Stockholm) – siehe Abschnitt „Empfänger und Auftragsverarbeiter".

Wie die Speicherung technisch abläuft:

  • Die Dateien liegen in einem nicht öffentlichen Speicher. Es gibt keine erratbare Adresse, unter der eine Datei frei im Netz stünde.
  • Die Auslieferung erfolgt nur über kurzlebige signierte Links mit einer Stunde Gültigkeit. Das Gerät erneuert sie selbst; ein weitergegebener alter Link funktioniert danach nicht mehr.
  • Der Fernseher legt die Dateien in einem Offline-Zwischenspeicher auf dem Gerät selbst ab, damit die Wiedergabe ohne Internet weiterläuft. Wird eine Datei gelöscht oder das Gerät abgemeldet, räumt die Anwendung diesen Speicher beim nächsten Abgleich auf.

9.9. Fernseher und Wiedergabegeräte

Jeder angemeldete Fernseher wird als Gerät geführt, weil die Lizenz je physischem Gerät gilt: derselbe Link auf fünf Fernsehern sind fünf Geräte.

Was
Eine zufällige Geräte-Identität (gespeichert nur als Hash), der User-Agent, eine Bezeichnung des Kunden, erste und letzte Sichtung, Belegungsstatus der Lizenz und Zeitpunkt einer Freigabe. Zum Bildschirm-Eintrag außerdem Name, Bildschirmdiagonale, Ausrichtung, Betriebszustand, „zuletzt gesehen" und die gemeldeten Gerätefähigkeiten (Formate, Auflösung, App-Version).
Wozu
Anzeige, ob ein Bildschirm läuft; Auslieferung des passenden Formats; korrekte Zählung der Lizenzen; Hilfe bei Störungen („seit wann ist der Bildschirm dunkel?").
Grundlage
Art. 6 Abs. 1 lit. b DSGVO für Geräte-Identität, Bezeichnung und Lizenzbelegung – ohne sie lässt sich der Vertrag weder erfüllen noch abrechnen. Art. 6 Abs. 1 lit. f DSGVO für User-Agent, gemeldete Gerätefähigkeiten sowie erste und letzte Sichtung; berechtigtes Interesse ist die Abwehr unbefugter Gerätenutzung und die Hilfe bei Störungen. Gegen die zuletzt genannten Verarbeitungen können Sie nach Art. 21 DSGVO widersprechen.
Wie lange
Ein Gerät belegt seine Lizenz erst nach 10 Minuten Dauerbetrieb – ein kurzer Blick vom Handy kostet nichts. Meldet es sich 60 Tage nicht, wird die Lizenz freigegeben. Der Eintrag wird dabei nur als freigegeben gekennzeichnet, damit nachvollziehbar bleibt, wofür abgerechnet wurde; endgültig entfernt wird er mit dem Arbeitsbereich, spätestens 30 Tage nach dessen Löschung.

Ein Fernseher meldet sich regelmäßig kurz beim Server („Herzschlag"); übertragen werden nur Geräte-Identität und Zustand. Die Anwendung nutzt weder Kamera noch Mikrofon – Personen vor dem Bildschirm werden nicht erfasst.

10.10. Aktivierung eines Bildschirms und Missbrauchsabwehr

Ein Bildschirm wird über einen Link und einen kurzen, wechselnden Zahlencode oder einen Kopplungscode freigeschaltet. Damit niemand den Code durchprobiert, protokollieren wir die Versuche.

Was
Je Einlöseversuch: IP-Adresse, Zeitpunkt, betroffener Link und Erfolg oder Misserfolg. Der eingegebene Code wird nicht gespeichert; Kopplungscodes werden nur kurz vorgehalten.
Wozu
Begrenzung der Versuche (höchstens 10 pro Stunde je Link, 20 pro Stunde je IP-Adresse) und damit Schutz davor, dass Fremde Inhalte abrufen oder Lizenzen verbrauchen.
Grundlage
Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist die Abwehr automatisierter Angriffe; ohne Bezug zur Herkunft der Anfrage lässt sich Durchprobieren nicht von normaler Nutzung unterscheiden.
Wie lange
Löschung spätestens 30 Tage nach dem Versuch. Kopplungscodes werden 7 Tage nach Ablauf entfernt.

Nach richtiger Eingabe merkt ein signiertes Cookie die bestandene Prüfung – sonst wäre der Code bei jedem Neustart neu einzutippen.

11.11. Protokoll sensibler Aktionen und Zugriff durch unseren Support

Wer im Dashboard etwas Sicherheitsrelevantes tut, hinterlässt eine Spur. Das schützt Sie: Nur so lässt sich später klären, wer eine Änderung ausgelöst hat.

Was
Zeitpunkt, Art der Aktion (etwa Anlegen oder Löschen eines Bildschirms, Veröffentlichen einer Wiedergabe, Änderungen an Rechten oder Abrechnung), der betroffene Datensatz, das handelnde Konto und – falls jemand aus unserem Support im Namen eines Kontos gehandelt hat – auch dessen Kennung.
Wozu
Nachvollziehbarkeit von Änderungen, Aufklärung von Störungen und Missbrauch, Nachweis unserer Pflichten nach Art. 5 Abs. 2 DSGVO.
Grundlage
Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einem nachvollziehbaren, revisionssicheren Betrieb; zusätzlich Art. 6 Abs. 1 lit. c in Verbindung mit Art. 32 Abs. 1 lit. d DSGVO. Betrifft ein Eintrag Daten, für die der Kunde Verantwortlicher ist, handeln wir insoweit nach Art. 28 DSGVO.
Wie lange
12 Monate ab dem Eintrag; danach entfernt ihn der Aufräumdienst.

Zugriff durch unseren Support: Zur Fehlersuche kann ein Konto mit Betreiberrechten in einen Arbeitsbereich schauen und in engen Grenzen im Namen eines Kontos handeln. Das geschieht nur zur Störungsbeseitigung und im Regelfall auf Anfrage des Kunden. Jeder solche Vorgang wird im Protokoll mit Zeitpunkt und handelnder Person festgehalten und dort ausdrücklich als Vertretung gekennzeichnet.

12.12. Auswertung zur Steuerung des Dienstes

Wir sehen im Betreiber-Bereich, wie es um die Arbeitsbereiche steht. Das ist eine Ansicht auf die ohnehin vorhandenen Daten – kein zusätzlicher Datenbestand und keine Bewertung von Personen.

Was
Je Arbeitsbereich: Zahl der Bildschirme und Geräte, belegte Lizenzen, Zeitpunkt der letzten Nutzung, Zustand des Abonnements und die E-Mail-Adresse des Inhabers.
Wozu
Betrieb und Kapazität planen, Zahlungsstörungen erkennen, Kunden ansprechen, deren Testphase endet oder deren Lizenzen für die angeschlossenen Geräte nicht ausreichen.
Grundlage
Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Steuerung des eigenen Angebots und an der Fortsetzung der Geschäftsbeziehung. Sie können dem nach Art. 21 DSGVO widersprechen.
Wie lange
Die Ansicht wird bei jedem Aufruf neu aus den vorhandenen Daten berechnet; es entsteht kein eigener Datenbestand mit eigener Frist.

13.13. Zahlung, Rechnung und Aufbewahrung

Zahlung, Rechnungen, Zahlungsmittelwechsel und Kündigung laufen über das von Stripe betriebene Kundenportal – bewusst so gebaut:

Kartendaten erreichen unseren Server nie. Kartennummer, Ablaufdatum und Prüfziffer geben Sie ausschließlich bei Stripe ein. Wir sehen sie nie und können sie deshalb auch nicht verlieren.

Was
An Stripe gehen Name, E-Mail-Adresse, Rechnungsanschrift, Betrag und Zahlungsdaten. Bei uns liegen nur Kunden- und Abo-Nummer bei Stripe, Preis-Kennung, Status des Abonnements, Anzahl der Lizenzen, Ende der laufenden Periode sowie Betrag und Link der letzten Rechnung. Zahlungsereignisse speichern wir gekürzt (Kennungen, Status, Menge, Periodenende) gegen Doppelverarbeitung, dazu einen Merkposten, welche Hinweis-Mail bereits verschickt wurde.
Wozu
Abwicklung des kostenpflichtigen Vertrages, Freischaltung der Lizenzen, Rechnungsstellung, steuerliche Pflichten, Rückfragen zu Rechnungen.
Grundlage
Art. 6 Abs. 1 lit. b DSGVO für die Vertragsabwicklung, Art. 6 Abs. 1 lit. c DSGVO für die gesetzliche Aufbewahrung, Art. 6 Abs. 1 lit. f DSGVO für die Absicherung gegen Doppelverarbeitung.
Wie lange
Rechnungen und die dazugehörigen Angaben 10 Jahre (§ 147 AO, § 257 HGB), gerechnet ab Ende des Kalenderjahres der Rechnung. Sie sind währenddessen gesperrt und dienen nur noch steuerlichen Zwecken; ein Löschverlangen kann sie nicht vorzeitig entfernen. Das Journal der Zahlungsereignisse wird nach 90 Tagen gelöscht, die Merkposten der Hinweis-Mails mit dem Arbeitsbereich, spätestens 30 Tage nach dessen Löschung.
Empfänger
Stripe Payments Europe, Limited; ferner Steuerberatung und Finanzverwaltung, soweit gesetzlich vorgeschrieben.

Wir sind Kleinunternehmer im Sinne des § 19 UStG und weisen deshalb keine Umsatzsteuer aus. Alle angegebenen Preise sind Endpreise; Umsatzsteuer wird nicht erhoben und kann daher nicht als Vorsteuer abgezogen werden. Die von Stripe erstellten Rechnungen tragen den entsprechenden Hinweis auf die Steuerbefreiung nach § 19 UStG. Für die Testphase brauchen wir keine Zahlungsdaten: Ohne ausdrücklichen Kauf entsteht kein kostenpflichtiges Abonnement.

Auf den Seiten des Stripe-Kundenportals ist Stripe eigenständig verantwortlich: Dort gelten die Datenschutzhinweise von Stripe (stripe.com/de/privacy), und Stripe setzt eigene Cookies, unter anderem zur Betrugserkennung. Unsere Liste im Abschnitt „Cookies und Speicher auf Ihrem Gerät" betrifft nur unsere eigenen Seiten.

14.14. Ihre Anfragen an uns

Was
Ihre E-Mail-Adresse oder Rufnummer, Ihr Name, der Inhalt der Anfrage und unsere Antwort.
Wozu
Beantwortung Ihres Anliegens, Bearbeitung von Anfragen betroffener Personen, Nachweis, dass und wie wir geantwortet haben.
Grundlage
Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage einen Vertrag mit uns betrifft; sonst Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung). Bei Anfragen nach Art. 15 bis 21 DSGVO zusätzlich Art. 6 Abs. 1 lit. c in Verbindung mit Art. 12 DSGVO.
Wie lange
6 Monate nach abschließender Beantwortung. Anfragen betroffener Personen und unsere Antwort bewahren wir 3 Jahre auf, um die Erfüllung nachweisen zu können (Art. 5 Abs. 2 DSGVO). Für Anfragen mit Bezug zu einem Handelsgeschäft gelten die Fristen der Abgabenordnung.
Empfänger
Google Ireland Limited als Betreiber unseres Mailpostfachs.

15.15. E-Mails aus dem System

Was
E-Mail-Adresse und Inhalt der Nachricht. Versendet werden nur betriebsnotwendige Mails: Registrierung, Verifizierungslink, Passwort-Reset, Team-Einladung, Hinweise zu Lizenzen, Testphase und Rechnungen.
Wozu
Zustellung dieser Nachrichten. Einen Newsletter gibt es nicht, und wir geben Ihre Adresse nicht für Werbung Dritter heraus. Die Hinweise zu Testphase, Zahlung und Lizenzen enthalten allerdings auch die Angabe, was ein Weiterbetrieb kostet – insoweit handelt es sich um Werbung für eigene, gleichartige Leistungen (§ 7 Abs. 3 UWG).
Grundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung), Art. 6 Abs. 1 lit. f DSGVO für Sicherheitshinweise zum Konto und für den werblichen Teil der Lizenzhinweise (berechtigtes Interesse an der Fortsetzung der Geschäftsbeziehung).
Wie lange
Wir protokollieren den Versand nicht dauerhaft; es bleibt nur der Merkposten, dass ein Hinweis verschickt wurde. Beim Mailanbieter gelten dessen Fristen.
Empfänger
Google Ireland Limited beziehungsweise Google LLC als Betreiber des verwendeten SMTP-Dienstes (smtp.gmail.com).

Sie können jederzeit widersprechen. Möchten Sie keine Hinweise mehr auf kostenpflichtige Lizenzen erhalten, genügt eine formlose Nachricht an [email protected] – ohne Begründung und ohne Kosten. Danach senden wir Ihnen nur noch reine Statusmeldungen zu Ihrem Konto (Art. 21 Abs. 2 DSGVO, § 7 Abs. 3 Nr. 3 UWG).

Der Transport zwischen den Mailservern läuft nach Möglichkeit über TLS, eine Ende-zu-Ende-Verschlüsselung können wir aber nicht garantieren. Senden Sie uns daher keine sensiblen Angaben per E-Mail.

16.16. Cookies und Speicher auf Ihrem Gerät

Die folgende Liste ist vollständig für die Seiten unter show.jafinity.de. Erfasst sind alle Speicherarten: Cookies, localStorage, sessionStorage und der Zwischenspeicher des Service Workers. Jeder Eintrag ist erforderlich – ohne ihn funktioniert die angeforderte Leistung nicht oder nicht sicher.

Name / SchlüsselZweckSpeicherdauer
dss_access (Cookie, httpOnly)Zugangstoken; weist den angemeldeten Zustand nach, für Skripte nicht lesbarKurzlebig; endet mit Ablauf oder Abmeldung
dss_refresh (Cookie, httpOnly)Auffrischungstoken; hält Sie angemeldet, wird bei jeder Verwendung ausgetauschtBis zur Abmeldung oder zum Ablauf der Sitzung
v_<Link-Kennung> (Cookie, signiert)Merkt die bestandene Eingabe des Zahlencodes für diesen Freigabe-LinkBis zum Ablauf des Links oder zum Löschen im Browser
Geräte-Cookie des Fernsehers (langlebig)Geräte-Identität; der Fernseher bleibt nach einem Neustart derselbeLanglebig; bis zur Abmeldung des Geräts oder zum Löschen der Browserdaten
localStorage: Geräte-TokenZweitablage derselben Identität; TV-Browser verlieren gern das eine oder das andereBis zur Abmeldung des Geräts oder zum Löschen der Browserdaten
localStorage: Anmelde-Merker (dss.signedin)Entscheidet ohne Internet, ob die Anmeldung oder die App gezeigt wird; enthält kein Geheimnis und keine personenbezogenen DatenBis zum Abmelden oder zum Löschen der Browserdaten
localStorage: themeGewählte Darstellung (hell oder dunkel)Bis zum Löschen der Browserdaten
localStorage: localeGewählte Sprache der OberflächeBis zum Löschen der Browserdaten
localStorage: zuletzt genutzter LinkZuletzt verwendeter Freigabe-Link; der Fernseher startet nach Stromausfall alleinBis zum Löschen der Browserdaten
localStorage: Offline-Wiedergabeliste des FernsehersDamit der Fernseher nach einem Stromausfall auch ohne Internet weiterspielt; nur Angaben zur Wiedergabe, keine MediendateienHöchstens 14 Tage; danach oder beim Löschen der Browserdaten
localStorage: Zustand der eingeblendeten KampagnenMerkt, welche Einblendungen des Tages auf diesem Fernseher schon liefenBis zum Löschen der Browserdaten
Service Worker (dss-shell-<Build-Kennung>)Speichert Programmdateien, Symbole und zuletzt aufgerufene Seiten, damit Dashboard und Wiedergabe auch ohne Netz startenBis zur nächsten Programmversion, zur Abmeldung des Geräts oder zum Löschen der Browserdaten
Service Worker (dss-media-v1)Zwischenspeicher der Bilder und Videos für den Offline-Betrieb, höchstens 400 DateienBis zum Abgleich mit dem Server, zur Löschung des Mediums oder zum Löschen der Browserdaten
sessionStorage: WiederholungsschutzVerhindert Neuladen in Endlosschleife nach einem FehlerBis zum Schließen des Browsertabs
sessionStorage: ausgeblendeter LizenzhinweisMerkt, dass ein Lizenz-Hinweis weggeklickt wurdeBis zum Schließen des Browsertabs

Rechtsgrundlage für Speichern und Auslesen auf Ihrem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG: Ohne diese Einträge lässt sich der von Ihnen gewünschte Dienst – Anmeldung, Wiedergabe, Offline-Betrieb – nicht bereitstellen. Für die dabei verarbeiteten personenbezogenen Daten gilt Art. 6 Abs. 1 lit. b DSGVO, bei den Sicherheitsfunktionen Art. 6 Abs. 1 lit. f DSGVO.

Deshalb erscheint kein Einwilligungsbanner: Es gibt nichts einzuwilligen, und ein Banner für technisch notwendige Cookies wäre irreführend. Sie können Cookies und Speicher jederzeit im Browser löschen oder blockieren – dann sind Anmeldung, Wiedergabe und Offline-Betrieb nicht mehr möglich.

17.17. Empfänger und Auftragsverarbeiter

Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. Zugriff haben nur die folgenden Dienstleister, gebunden durch einen Vertrag nach Art. 28 DSGVO und nur für den genannten Zweck:

EmpfängerSitz und Ort der VerarbeitungZweckGrundlage
Serverbetrieb: jafinity (Serverbetrieb im Auftrag des Anbieters)DeutschlandBetrieb von Website, Schnittstelle und Serverprotokollen, einschließlich der PostgreSQL-Datenbank auf gemeinsam genutzter InfrastrukturArt. 28 DSGVO (Auftragsverarbeitung)
Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 LuxemburgSpeicherung in der Region eu-north-1 (Stockholm, EU)Speicherung der Bilder und Videos (Objektspeicher Amazon S3)Art. 28 DSGVO; AWS-Datenverarbeitungszusatz mit EU-Standardvertragsklauseln
Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Dublin, Irland (mit Stripe, Inc., USA)Irland; Verarbeitung auch in den USA möglichZahlungsabwicklung, Rechnungen, KundenportalArt. 6 Abs. 1 lit. b und Art. 28 DSGVO; Standardvertragsklauseln
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (mit Google LLC, USA)Irland; Verarbeitung auch in den USA möglichVersand der Systemmails über den SMTP-Dienst, Betrieb unseres MailpostfachsArt. 28 DSGVO und Standardvertragsklauseln

Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich verpflichtet sind – etwa an Finanzbehörden oder aufgrund gerichtlicher Anordnung – oder wenn es zur Durchsetzung unserer Rechte nötig ist. Ein weiterer Auftragsverarbeiter kommt nur hinzu, wenn er hier und in der Anlage des AVV steht; Kunden können nach den dortigen Regeln widersprechen.

18.18. Übermittlung in Drittländer

Der Dienst ist so gebaut, dass die Daten in der EU bleiben: Server und Datenbank stehen in Deutschland, die Bilder und Videos in der EU-Region Stockholm. Ganz ausschließen lässt sich eine Übermittlung in ein Drittland – vor allem in die USA – dennoch nicht:

  • Amazon Web Services speichert und liefert die Medien aus der EU-Region Stockholm. Ein Zugriff der US-Muttergesellschaft auf Support- und Verwaltungsdaten lässt sich nicht ausschließen.
  • Stripe wickelt Zahlungen mit Beteiligung der Stripe, Inc. in den USA ab.
  • Google versendet unsere Systemmails und betreibt unser Postfach; auch dabei ist eine Verarbeitung in den USA möglich.

Dafür bestehen die nach Art. 44 ff. DSGVO nötigen Garantien: Mit allen genannten Anbietern gelten die Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss (EU) 2021/914) als Teil des jeweiligen Auftragsverarbeitungsvertrages, ergänzt um verschlüsselte Übertragung und nicht öffentliche Speicherorte. Für Stripe, Inc. und Google LLC bestehen zusätzlich Zertifizierungen nach dem EU-US Data Privacy Framework, für das ein Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 besteht; für Amazon Web Services stützen wir uns auf die Standardvertragsklauseln des AWS-Datenverarbeitungszusatzes.

Eine Kopie der Garantien erhalten Sie auf Anfrage an [email protected]. Ein Restrisiko bleibt: Behörden in Drittländern können zugreifen, ohne dass dagegen ein mit der EU vergleichbarer Rechtsschutz besteht.

19.19. Speicherdauer im Überblick

Wir löschen, sobald der Zweck entfällt – außer eine gesetzliche Pflicht verlangt Aufbewahrung. Der automatische Aufräumdienst läuft alle 6 Stunden.

Serverprotokolle
Anwendungsprotokolle 7 Tage; Zugriffsprotokolle des Webservers spätestens 14 Tage.
Kontodaten
Solange das Konto besteht; nach seiner Schließung Sperrung und endgültige Entfernung innerhalb von 30 Tagen.
Sitzungen (mit IP-Adresse und User-Agent)
7 Tage nach Ablauf oder Widerruf.
Links für Bestätigung und Passwort-Reset
7 Tage nach Ablauf oder Verwendung.
Einladungen
Mit Annahme oder Ablauf.
Kopplungscodes
7 Tage nach Ablauf.
Protokoll der Code-Einlöseversuche (IP-Adresse)
Spätestens 30 Tage.
Protokoll sensibler Aktionen (Auditprotokoll)
12 Monate ab dem Eintrag.
Angaben zum Betrieb
Solange der Arbeitsbereich besteht; nach dessen Löschung innerhalb von 30 Tagen.
Bilder und Videos
Bis der Kunde sie löscht; unvollständige Uploads nach 24 Stunden; nach Vertragsende 30 Tage Exportfrist, dann Löschung.
Geräte
Lizenz-Freigabe nach 60 Tagen ohne Lebenszeichen; der Eintrag bleibt als Historie und wird mit dem Arbeitsbereich gelöscht, spätestens 30 Tage nach dessen Löschung.
Anfragen an uns
6 Monate nach Beantwortung; Anfragen betroffener Personen 3 Jahre.
Journal der Zahlungsereignisse
90 Tage.
Rechnungen und steuerlich relevante Unterlagen
10 Jahre (§ 147 AO, § 257 HGB), gerechnet ab dem Ende des jeweiligen Kalenderjahres.

20.20. Ihre Rechte

Sie haben uns gegenüber die folgenden Rechte. Eine formlose Nachricht an [email protected] genügt – kein Formular, keine Begründung außer beim Widerspruch, und kostenlos.

Auskunft (Art. 15 DSGVO)
Sie erfahren, welche Daten wir zu Ihnen verarbeiten, wozu, wie lange und an wen wir sie geben – und erhalten eine Kopie.
Berichtigung (Art. 16 DSGVO)
Falsche Daten stellen wir richtig, unvollständige ergänzen wir. Vieles ändern Sie in den Einstellungen selbst.
Löschung (Art. 17 DSGVO)
Sie können Löschung verlangen, sobald der Zweck entfallen ist. Wir setzen das innerhalb eines Monats um. Ausgenommen sind gesetzlich aufzubewahrende Daten, vor allem Rechnungen.
Einschränkung (Art. 18 DSGVO)
Statt zu löschen, legen wir die Verarbeitung auf Eis – etwa solange die Richtigkeit einer Angabe geklärt wird.
Datenübertragbarkeit (Art. 20 DSGVO)
Ihre Daten erhalten Sie in einem gängigen, maschinenlesbaren Format; auf Wunsch übermitteln wir sie direkt an einen anderen Anbieter, soweit technisch machbar.
Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Eine erteilte Einwilligung können Sie jederzeit für die Zukunft widerrufen; die bis dahin erfolgte Verarbeitung bleibt rechtmäßig.

Widerspruchsrecht nach Art. 21 DSGVO – Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen Verarbeitungen einzulegen, die auf einem berechtigten Interesse beruhen (Art. 6 Abs. 1 lit. f DSGVO). Das betrifft hier vor allem Serverprotokolle, Sitzungsdaten mit IP-Adresse und User-Agent, das Protokoll der Code-Einlöseversuche, das Protokoll sensibler Aktionen, die technischen Gerätedaten und die Auswertung zur Steuerung des Dienstes. Wir verarbeiten diese Daten dann nicht mehr, es sei denn, wir weisen zwingende schutzwürdige Gründe nach, die Ihre Interessen überwiegen, oder die Verarbeitung dient Rechtsansprüchen.

Werbung für eigene Leistungen: Gegen Hinweise auf kostenpflichtige Lizenzen können Sie jederzeit und ohne Begründung widersprechen (Art. 21 Abs. 2 DSGVO); danach erhalten Sie nur noch reine Statusmeldungen. Eine Nachricht an [email protected] genügt. Werbung für Dritte versenden wir nicht.

Bei begründeten Zweifeln prüfen wir vorher Ihre Identität (Art. 12 Abs. 6 DSGVO). Das schützt Sie: Sonst könnte jeder mit Kenntnis Ihrer E-Mail-Adresse Ihre Daten anfordern.

Beschwerderecht (Art. 77 DSGVO): Sie können sich jederzeit bei einer Aufsichtsbehörde beschweren – am Ort Ihres Aufenthalts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für uns zuständig ist: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, https://www.ldi.nrw.de.

Betrifft Ihr Anliegen Inhalte auf den Bildschirmen eines Kunden oder dessen Team-Daten, leiten wir es unverzüglich an ihn weiter und unterstützen ihn – entscheiden darf nur er.

21.21. Bereitstellungspflicht, keine automatisierten Entscheidungen

E-Mail-Adresse und Passwort sind zum Abschluss des Nutzungsvertrages erforderlich: Ohne sie gibt es kein Konto, eine anonyme Nutzung des Dashboards ist nicht möglich. Für ein kostenpflichtiges Abonnement kommen die Rechnungsangaben hinzu, sonst können wir keine ordnungsgemäße Rechnung stellen. Alle übrigen Angaben – Name, Telefonnummer, Bezeichnungen der Bildschirme – sind freiwillig.

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 Abs. 1 und 4 DSGVO findet nicht statt. Automatisch läuft nur Technisches ohne rechtliche Wirkung: Lizenzzählung, Freigabe eines Geräts nach 60 Tagen, Begrenzung der Code-Versuche, Aufräumdienst. Persönlichkeits- oder Bonitätsprofile bilden wir nicht; Nutzungsdaten werten wir ausschließlich betriebs- und vertragsbezogen aus, wie in Abschnitt 12 beschrieben.

22.22. Sicherheit

Wir treffen die nach Art. 32 DSGVO geforderten Maßnahmen. Die wichtigsten in einfachen Worten:

  • Passwörter werden nie im Klartext gespeichert, sondern nur als Hash (argon2id). Auch Zugangs-, Einladungs-, Geräte- und Rücksetz-Token liegen nur als Hash vor; den Klartext verlässt der Server genau einmal – auf dem Weg zu Ihnen.
  • Verschlüsselte Übertragung (TLS) zwischen Browser, Server, Schnittstelle und Datenbank.
  • Strikte Mandantentrennung: Jeder Datensatz trägt die Kennung seines Arbeitsbereichs; jede Abfrage prüft serverseitig die Berechtigung. Dazu die Rollen Inhaber, Administrator, Bearbeiter, Betrachter.
  • Nicht öffentlicher Medienspeicher: Auslieferung ausschließlich über signierte Links mit einer Stunde Gültigkeit; danach ist ein weitergegebener Link wertlos.
  • Schutz vor Durchprobieren: Versuchsgrenzen je IP-Adresse und je Link auf allen Anmelde- und Code-Wegen; Auffrischungstoken werden bei jeder Verwendung ausgetauscht.
  • Getrennte Geheimnisse für Nutzer- und Gerätetoken; Zahlungs-Schlüssel nur in der Produktionsumgebung.
  • Geprüfte Zahlungsmeldungen: Jede Rückmeldung von Stripe wird signaturgeprüft und gegen Doppelverarbeitung gesichert.
  • Protokollierte Betreiberzugriffe: Handelt jemand aus unserem Support im Namen eines Kontos, steht das im Protokoll sensibler Aktionen (Abschnitt 11).
  • Automatischer Aufräumdienst alle 6 Stunden für abgelaufene Sitzungen, Token, Kopplungscodes, Einlöseversuche, Einträge des Auditprotokolls, Journaleinträge und verwaiste Uploads.

Die vollständige Beschreibung steht in der Anlage zum Auftragsverarbeitungsvertrag; wir passen die Maßnahmen fortlaufend an den Stand der Technik an. Einen hundertprozentigen Schutz gibt es im Internet nicht – deshalb gilt bei uns Datensparsamkeit: Was nicht erhoben wird, kann nicht verloren gehen.

23.23. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich der Dienst ändert oder das Recht es verlangt – etwa bei einer neuen Funktion oder einem neuen Auftragsverarbeiter. Es gilt stets die hier veröffentlichte Fassung.

Diese deutsche Fassung ist maßgeblich; eine englische Übersetzung dient allein dem Verständnis.

Stand: 2026-08-30 (Version 1.0). Bei wesentlichen Änderungen informieren wir Kunden zusätzlich per E-Mail oder im Dashboard. Angaben zum Anbieter stehen im Impressum, die vertraglichen Regelungen in den AGB und im AVV.