Datenschutzerklärung
1. Verantwortlicher
Andy Frank, Bordenbergweg 14, 64367 Mühltal, E-Mail: prueflotse@gmail.com
2. Zwei Rollen
- Für die Daten Ihres Zugangs (Name, E-Mail, Passwort-Hash, Anmeldezeitpunkte) und für die Abrechnung sind wir Verantwortlicher.
- Für die Inhalte, die Sie in Prüflotse erfassen (z. B. Namen von Beschäftigten, Unterweisungs- und Vorsorgetermine, Prüfer, Ansprechpartner), ist Ihr Unternehmen Verantwortlicher. Wir verarbeiten diese Daten als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage des Vertrags zur Auftragsverarbeitung.
3. Was wir verarbeiten und warum
- Zugang und Vertrag: Name, E-Mail-Adresse, Passwort (nur als scrypt-Hash), Rolle, Zeitpunkte von Anmeldungen und Änderungen; je Anmeldung die Browserkennung (User-Agent), damit Sie laufende Sitzungen erkennen können. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
- Änderungsprotokoll: Wer wann Daten gespeichert hat, mit Prüfsumme. Zweck: Nachvollziehbarkeit der Prüfaufzeichnungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
- E-Mail-Erinnerungen: Empfängeradresse, Inhalt der Erinnerung, Versandzeitpunkt. Jede E-Mail enthält einen Link zum Abbestellen.
- Hinweise zum Konto: Inhaber erhalten E-Mails zum Ende des Probemonats, zum Ende des Abos und vor einer Löschung des Kontos. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Server-Protokolle: Beim Aufruf speichert der Webserver Zeitpunkt, aufgerufene Adresse (ohne Einmal-Links) und eine gekürzte IP-Adresse, um Störungen und Angriffe zu erkennen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Die Protokolle sind in der Größe begrenzt und werden laufend überschrieben; sie werden nur bei Störungen oder Angriffen ausgewertet.
- Zahlung: Abwicklung über Stripe Payments Europe Ltd., Dublin, Irland, das für die Zahlungsabwicklung als eigener Verantwortlicher handelt. Kartendaten erhalten wir nicht. Stripe kann Daten auch in den USA verarbeiten; Grundlage sind das EU-US Data Privacy Framework bzw. Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4. Cookies und Speicher auf Ihrem Gerät
Wir verwenden nur ein technisch notwendiges Cookie für die Anmeldung (§ 25 Abs. 2 TDDDG). Es gibt keine Analyse- oder Werbe-Cookies und kein Tracking.
Damit Prüflotse auch ohne Internetverbindung funktioniert (zum Beispiel bei Prüfungen in Kellern oder Hallen), legt die App eine Kopie der Daten Ihres Kontos, die App-Seite sowie angesehene Fotos und Berichte im Speicher Ihres Browsers ab (IndexedDB und Cache). Offline erfasste Änderungen werden dort gespeichert, bis sie hochgeladen sind. Diese Speicherung ist für die von Ihnen gewünschte Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Beim Abmelden wird die Kopie vom Gerät gelöscht. Melden Sie sich auf gemeinsam genutzten Geräten deshalb nach der Arbeit ab.
5. Server und Empfänger
- Hosting: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland – Rechenzentrum in Deutschland.
- E-Mail-Versand: united-domains GmbH, Gautinger Straße 10, 82319 Starnberg, Deutschland.
- Zahlung: Stripe (siehe oben).
- Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung.
6. Speicherdauer
- Zugangsdaten bis zur Löschung des Zugangs. Sie können Ihren Zugang unter „Konto → Meinen Zugang löschen“ selbst löschen. Gehört ein Zugang zu keinem Konto mehr (z. B. nach Löschung des Kontos), wird er nach 30 Tagen automatisch gelöscht.
- Auf Löschantrag werden alle Daten des Kontos nach 30 Tagen gelöscht.
- Ist für ein Konto 90 Tage lang kein Tarif gebucht (nach dem Probemonat oder nach Ende eines Abos), wird es mit allen Daten gelöscht; die Inhaber werden 30 und 7 Tage vorher per E-Mail informiert.
- Rechnungsdaten bewahren wir nach den handels- und steuerrechtlichen Fristen auf (bis zu 10 Jahre).
- Sicherungskopien werden nach 30 Tagen überschrieben.
7. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit (Export in der Kontoverwaltung) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, z. B. der Behörde Ihres Bundeslandes.
8. Sicherheit
Übertragung nur verschlüsselt (HTTPS). Daten verschiedener Kunden sind in der Datenbank technisch getrennt. Passwörter werden nur als Hash gespeichert. Optional und für Inhaber verpflichtend: Anmeldung mit zweitem Faktor.