Datenschutz
Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten nach der Datenschutz-Grundverordnung (DSGVO). Stand: 14. August 2026.
Diese Datenschutzerklärung ist eine technische Vorlage auf Basis der im Projekt erkennbaren Datenflüsse. Betreiber-, Hosting-, Aufbewahrungs- und Auftragsverarbeiterangaben müssen vor Veröffentlichung ergänzt und rechtlich geprüft werden.
Verantwortlicher
Jan-Nikolas Othersen
Bruchweg 13
28309 Bremen
E-Mail: niko@nikoothersen.de
Welche Daten verarbeitet werden
- Beim Besuch der Website: IP-Adresse, Zeitpunkt, aufgerufene URL, Referrer, User-Agent und technische Serverlog-Daten.
- Bei Redirects über NFC-Tags: Redirect-Token, Zeitpunkt, IP-Adresse, User-Agent, Referrer und zugeordneter Tag.
- Bei Konten und Portalnutzung: E-Mail-Adresse, Passwort-Hash, Rolle, Session-Token, CSRF-Token, Kundenzuordnung und Audit-Einträge.
- Bei Kundenverwaltung: Firmenname, Ansprechpartner, Anschrift, E-Mail, Telefon, Website, Gruppen, Tags, Ziel-URLs und Produktionsstatus.
Zwecke und Rechtsgrundlagen
- Betrieb der Website, Login-Sicherheit und Missbrauchsschutz: berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO.
- Bereitstellung von Kundenportal, Tag-Verwaltung und Redirect-Funktionen: Vertragserfüllung oder vorvertragliche Maßnahmen nach Art. 6 Abs. 1 lit. b DSGVO.
- Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten: Art. 6 Abs. 1 lit. c DSGVO.
Cookies und lokale Speicherung
Die Anwendung nutzt technisch notwendige Cookies für die Anmeldung und den CSRF-Schutz. Die Cookies dienen nicht zu Werbung, Tracking oder Profilbildung.
Empfänger und Dienstleister
Personenbezogene Daten werden intern nur an berechtigte Admin-, Produktions- und Kundenkonten sichtbar gemacht. Für Hosting, Betrieb, Backup oder Wartung können Dienstleister als Auftragsverarbeiter eingesetzt werden.
[Hosting-Anbieter, Serverstandort, Backup-Dienstleister und Auftragsverarbeiter ergänzen.]
Speicherdauer
Daten werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
[konkrete Fristen für Serverlogs, Redirect-Ereignisse, Audit-Logs, Kundenkonten und Backups ergänzen.]
Drittlandübermittlung
Eine Übermittlung in Staaten außerhalb der EU/des EWR findet nur statt, wenn ein geeigneter datenschutzrechtlicher Mechanismus besteht.
[Drittlandtransfers ergänzen oder streichen, falls keine stattfinden.]
Betroffenenrechte
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Soweit eine Verarbeitung auf Einwilligung beruht, kann diese Einwilligung mit Wirkung für die Zukunft widerrufen werden.
Außerdem besteht das Recht auf Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde.
Automatisierte Entscheidungen
Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.