Datenschutz

Datenschutzhinweise

Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten bei der Nutzung dieser WebApp verarbeitet werden und welche Rechte Ihnen zustehen.

Stand:

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung ist:

WebNetPro UG (haftungsbeschränkt)
Heinrich Andretzki
Kleistraße 13
59427 Unna
Telefon: +49 (0)2303 95 10 610
E-Mail: datenschutz@webnetpro.de

2. Allgemeine Hinweise

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung und Absicherung dieser WebApp, zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen, zur Bearbeitung Ihrer Anfragen oder aufgrund einer gesetzlichen Verpflichtung erforderlich ist.

Eine Verarbeitung auf Grundlage berechtigter Interessen erfolgt insbesondere zur Gewährleistung der IT-Sicherheit, zur Fehleranalyse und zur Verhinderung von Missbrauch. Soweit eine Einwilligung erforderlich ist, erfolgt die Verarbeitung erst nach Ihrer ausdrücklichen Einwilligung.

3. Bereitstellung der WebApp und Server-Protokolle

Beim Aufruf der WebApp übermittelt Ihr Browser technisch erforderliche Informationen an unseren Server. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Referrer-Adresse, Browsertyp, Browserversion und Betriebssystem gehören.

Diese Daten werden verarbeitet, um die WebApp auszuliefern, die Stabilität und Sicherheit des Betriebs sicherzustellen, technische Fehler zu untersuchen und missbräuchliche Zugriffe zu erkennen.

Server-Protokolle werden nur so lange gespeichert, wie dies für Betrieb, Fehleranalyse und Sicherheit erforderlich ist. Eine längere Speicherung erfolgt nur, wenn ein sicherheitsrelevanter Vorfall untersucht werden muss oder gesetzliche Pflichten dies erfordern.

4. Registrierung und Benutzerkonto

Bei der Registrierung und Nutzung eines Benutzerkontos verarbeiten wir insbesondere folgende Daten:

  • E-Mail-Adresse
  • Anzeigename
  • verschlüsselter beziehungsweise gehashter Passwortwert
  • zugewiesene Benutzerrolle und Berechtigungen
  • Aktivierungs- und Verifizierungsstatus
  • Zeitpunkt der letzten Anmeldung
  • sicherheitsbezogene Versions- und Sitzungsinformationen

Diese Daten werden benötigt, um das Benutzerkonto bereitzustellen, Anmeldungen zu prüfen, rollenbasierte Zugriffe umzusetzen und unberechtigte Zugriffe zu verhindern.

Passwörter werden nicht im Klartext gespeichert. Stattdessen wird ausschließlich ein kryptografisch geschützter Passwort-Hash gespeichert.

5. E-Mail-Verifizierung und Passwortzurücksetzung

Für die Bestätigung einer E-Mail-Adresse und die Zurücksetzung eines Passworts erzeugt die WebApp zeitlich begrenzte Sicherheits-Token.

In der Datenbank wird nicht der unmittelbar verwendbare Token gespeichert, sondern ausschließlich ein kryptografischer Hashwert. Zusätzlich werden Verwendungszweck, Ablaufzeitpunkt, Erstellungszeitpunkt und gegebenenfalls der Zeitpunkt der Verwendung verarbeitet.

Abgelaufene oder bereits verwendete Token können nicht erneut zur Bestätigung oder Passwortzurücksetzung eingesetzt werden.

6. Mehrfaktor-Authentifizierung

Wenn Sie die Mehrfaktor-Authentifizierung aktivieren, verarbeitet die WebApp die für das zeitbasierte Einmalpasswortverfahren erforderlichen Sicherheitsinformationen.

Der geheime MFA-Schlüssel wird verschlüsselt gespeichert. Wiederherstellungscodes werden ausschließlich in Form kryptografischer Hashwerte gespeichert. Dadurch können die ursprünglichen Wiederherstellungscodes nicht aus der Datenbank ausgelesen werden.

Zusätzlich können Zeitpunkte der Aktivierung, Aktualisierung und Verwendung verarbeitet werden, um die Wiederverwendung bereits genutzter Einmalcodes zu verhindern.

7. Cookies und lokale Einstellungen

Die WebApp verwendet technisch erforderliche Cookies, um grundlegende Funktionen bereitzustellen. Dazu gehören insbesondere die sichere Verwaltung einer angemeldeten Sitzung, die Speicherung der gewählten Sprache und die Speicherung Ihrer Cookie-Bestätigung.

Der Cookie cookies_accepted speichert, dass Sie den Cookie-Hinweis bestätigt haben. Er enthält keine unmittelbar identifizierenden Kontaktdaten.

Technisch notwendige Cookies können erforderlich sein, damit der ausdrücklich gewünschte digitale Dienst bereitgestellt werden kann. Sie können Cookies über die Einstellungen Ihres Browsers löschen oder blockieren. Dadurch können Anmeldung, Spracheinstellung und weitere Funktionen eingeschränkt werden.

Derzeit werden über diesen Hinweis keine Analyse-, Marketing- oder personalisierten Werbe-Cookies freigegeben. Sollten zukünftig nicht erforderliche Dienste eingesetzt werden, werden diese erst nach einer gesonderten Einwilligung aktiviert.

8. Kontaktaufnahme

Wenn Sie uns per E-Mail, telefonisch oder über ein Kontaktformular kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben zur Bearbeitung und Beantwortung Ihrer Anfrage.

Je nach Inhalt der Anfrage erfolgt die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen, zur Erfüllung eines Vertrags oder auf Grundlage unseres berechtigten Interesses an einer ordnungsgemäßen Kommunikation.

Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen.

9. Empfänger und Auftragsverarbeiter

Personenbezogene Daten werden nur an solche Dienstleister und Empfänger übermittelt, die für Betrieb, Hosting, E-Mail-Versand, Wartung oder Absicherung der WebApp erforderlich sind oder deren Einbindung gesetzlich vorgeschrieben ist.

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden sie vertraglich an unsere Weisungen und die geltenden Datenschutzanforderungen gebunden.

Eine Weitergabe zu Werbe- oder Verkaufszwecken erfolgt nicht.

10. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Verarbeitungszweck erforderlich sind.

Daten eines Benutzerkontos werden grundsätzlich für die Dauer des bestehenden Benutzerkontos gespeichert. Nach einer Löschung oder Sperrung werden Daten entfernt oder eingeschränkt, soweit keine gesetzlichen Aufbewahrungspflichten, Sicherheitsinteressen oder offenen vertraglichen Ansprüche entgegenstehen.

Sicherheits-Token werden nach Ablauf oder Verwendung nicht mehr für eine Authentifizierung akzeptiert. Nicht mehr erforderliche MFA-Einrichtungsdaten und Wiederherstellungscodes werden gelöscht oder dauerhaft unbrauchbar gemacht.

11. Ihre Datenschutzrechte

Soweit die jeweiligen gesetzlichen Voraussetzungen erfüllt sind, stehen Ihnen insbesondere folgende Rechte zu:

  • Recht auf Auskunft über die verarbeiteten personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger oder unvollständiger Daten
  • Recht auf Löschung personenbezogener Daten
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerspruch gegen bestimmte Verarbeitungen
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde

Zur Ausübung Ihrer Rechte können Sie sich an die oben genannte Kontaktadresse wenden.

12. Widerspruch gegen die Verarbeitung

Soweit personenbezogene Daten auf Grundlage berechtigter Interessen verarbeitet werden, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen.

Im Falle eines Widerspruchs verarbeiten wir die betroffenen Daten nicht weiter, sofern keine zwingenden schutzwürdigen Gründe für die Verarbeitung bestehen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

13. Datensicherheit

Die Übertragung der WebApp erfolgt grundsätzlich verschlüsselt über HTTPS. Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um personenbezogene Daten gegen Verlust, Manipulation, unbefugte Offenlegung und unberechtigten Zugriff zu schützen.

Zu den Sicherheitsmaßnahmen gehören insbesondere verschlüsselte Übertragungen, geschützte Passwortspeicherung, zeitlich begrenzte Sicherheitstoken, rollenbasierte Zugriffsprüfungen, Sitzungsverwaltung und optional eine Mehrfaktor-Authentifizierung.

Die Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung und dem jeweiligen Risiko überprüft und angepasst.

14. Automatisierte Entscheidungen

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in vergleichbarer Weise erheblich beeinträchtigt, findet nicht statt.

15. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen der WebApp, eingesetzte Dienste, rechtliche Anforderungen oder Verarbeitungsvorgänge ändern.

Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

16. Datenschutzkontakt

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten, zur Ausübung Ihrer Rechte oder zu dieser Datenschutzerklärung erreichen Sie uns unter:

WebNetPro UG (haftungsbeschränkt)
Heinrich Andretzki
Kleistraße 13
59427 Unna
datenschutz@webnetpro.de