Datenschutzerklärung
Stand: 1. Jan. 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
[Firma / Betreiber eintragen] ([Rechtsform])
[Straße und Hausnummer]
[PLZ Ort]
Deutschland
E-Mail: kontakt@example.com
Verarbeitete Daten und Zwecke
Diese Anwendung ist ein internes B2B-Fachverfahren mit Benutzerkonten. Wir verarbeiten personenbezogene Daten ausschließlich, soweit dies für den Betrieb und die Sicherheit des Dienstes erforderlich ist:
- Stammdaten des Kontos: E-Mail-Adresse, Rolle, Passwort (ausschließlich als argon2id-Hash gespeichert, niemals im Klartext), Zeitpunkt der Registrierung und letzten Anmeldung.
- Nutzungs- und Inhaltsdaten: die von den Nutzerinnen und Nutzern im Dienst angelegten Datensätze und Notizen.
- Sitzungsdaten: ein technisch notwendiges, serverseitig gespeichertes Sitzungs-Cookie (
__Host-*), das keine Tracking-Funktion hat. - Server-Protokolle: IP-Adresse, Zeitpunkt und technische Metadaten der Anfragen, insbesondere zur Abwehr von Missbrauch (z. B. Anmelde-Ratenbegrenzung) und zur Fehlersuche.
Rechtsgrundlagen
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsverhältnisses), lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfähigen Dienst) sowie, soweit einschlägig, lit. c DSGVO (rechtliche Verpflichtungen). Werden die Daten im Auftrag eines Kunden verarbeitet, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
Empfänger und Auftragsverarbeiter
Zur Erbringung des Dienstes setzen wir sorgfältig ausgewählte Auftragsverarbeiter (Art. 28 DSGVO) ein, insbesondere für das Hosting der Infrastruktur. Die Server befinden sich in der Europäischen Union. Eine Übermittlung in Drittländer findet nur statt, wenn hierfür ein gültiger Übermittlungsmechanismus (z. B. Standardvertragsklauseln) besteht. [Konkrete Auftragsverarbeiter, Hosting-Anbieter und ggf. Drittlandtransfers hier auflisten.]
Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck ihrer Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Konto- und Inhaltsdaten werden mit der Löschung des Kontos entfernt; Server-Protokolle werden nach kurzer Frist automatisch gelöscht. [Konkrete Löschfristen projektspezifisch ergänzen.]
Ihre Rechte
Sie haben nach der DSGVO insbesondere folgende Rechte:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).
Zur Ausübung Ihrer Rechte genügt eine Nachricht an kontakt@example.com.
Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist: [Zuständige Datenschutz-Aufsichtsbehörde des Bundeslandes].
Datensicherheit
Der Dienst ist nach dem Stand der Technik abgesichert: Übertragung ausschließlich über TLS, Passwörter werden mit argon2id gehasht, für Konten steht eine Zwei-Faktor-Authentisierung (TOTP) bereit, und der Datenzugriff ist auf Datenbankebene je Nutzer und Rolle beschränkt (Row-Level-Security).
Vorlage-Hinweis: Diese Datenschutzerklärung ist eine Vorlage mit Platzhaltern. Sie muss an die tatsächlichen Datenflüsse und Auftragsverarbeiter des konkreten Einsatzes angepasst und vor der Verarbeitung echter personenbezogener Daten rechtlich geprüft werden.