Datenschutz
Datenschutzerklärung
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Besuch und bei der Nutzung dieser Website verarbeitet werden.
1. Verantwortlicher
Norbert Ferdinand Stemmer
service(at)stemmerassociates.com
E-Mail: service(at)stemmerassociates.com
2. Überblick über Datenverarbeitungen
Wir verarbeiten personenbezogene Daten insbesondere beim Besuch der Website, bei Registrierung und Login, beim Erwerb oder der Freischaltung digitaler Inhalte, bei Gutscheinen und Geschenkzugängen, bei Kontaktanfragen, beim Newsletter sowie zur Absicherung der Website.
- Websitebesuch: IP-Adresse, Datum und Uhrzeit, aufgerufene Seiten, Browser- und Geräteinformationen, Referrer und technische Logdaten.
- Registrierung und Login: Name, Alias/Benutzername, E-Mail-Adresse, Passwort-Hash, Kundennummer, bevorzugte Sprache, Lizenzname, Einwilligungsbestätigungen sowie Login- und Sicherheitsdaten.
- Käufe und digitale Inhalte: Bestelldaten, Produktdaten, Entitlements/Freischaltungen, Gutscheine, Geschenkzugänge, Zahlungsstatus und gegebenenfalls Rechnungsdaten.
- Kontakt und Newsletter: Anfragetyp, Nachricht, Kontaktdaten, Newsletter-E-Mail-Adresse, Bestätigungs- und Abmeldedaten.
- Sicherheit und Bot-Schutz: technische Daten zur Absicherung von Formularen, insbesondere bei Cloudflare Turnstile.
3. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten auf Grundlage der folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich ist, zum Beispiel Registrierung, Login, Käufe, digitale Zugänge und Support.
- Art. 6 Abs. 1 lit. c DSGVO, wenn gesetzliche Pflichten bestehen, zum Beispiel steuerliche oder handelsrechtliche Aufbewahrungspflichten.
- Art. 6 Abs. 1 lit. f DSGVO, wenn wir ein berechtigtes Interesse an sicherem, stabilem und missbrauchsfreiem Betrieb der Website haben.
- Art. 6 Abs. 1 lit. a DSGVO, wenn eine Einwilligung erteilt wurde, zum Beispiel für optionale Analysefunktionen, externe Medien oder Newsletter.
4. Hosting und Server-Logs
Diese Website wird bei einem Hosting-Anbieter betrieben. Beim Aufruf der Website verarbeitet der Server automatisch technische Zugriffsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte URL, HTTP-Statuscode, übertragene Datenmenge, Referrer, Browsertyp, Betriebssystem und technische Geräteinformationen gehören.
Die Verarbeitung erfolgt zur Bereitstellung der Website, zur Gewährleistung von Stabilität und Sicherheit, zur Fehleranalyse und zur Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Hosting-Anbieter: BITTE HOSTER EINTRAGEN.
5. Cookies, lokale Speicherung und Consent
Wir verwenden technisch notwendige Cookies und lokale Speichertechniken, damit die Website funktioniert. Dazu gehören insbesondere Session-Cookies für Login und Sicherheit, Spracheinstellungen, Währungsauswahl und die Speicherung der Datenschutz-Einstellungen.
Die Datenschutz-Auswahl wird lokal im Browser gespeichert. Dabei wird gespeichert, ob notwendige, Analyse- oder externe Medienfunktionen erlaubt wurden. Diese Speicherung ist erforderlich, damit die Auswahl nicht bei jedem Seitenaufruf erneut abgefragt werden muss.
Nicht notwendige Dienste, insbesondere Analyse- oder Marketingdienste und externe Medien, werden nur aktiviert, wenn eine entsprechende Einwilligung erteilt wurde. Eine erteilte Einwilligung kann jederzeit über den Button „Datenschutz“ auf der Website geändert oder widerrufen werden.
6. Benutzerkonto, Registrierung und Login
Bei der Registrierung und Nutzung eines Benutzerkontos verarbeiten wir die eingegebenen Daten, insbesondere Vorname, Nachname, Alias/Benutzername, E-Mail-Adresse, Passwort-Hash, Kundennummer, bevorzugte Sprache, Lizenzname und die Bestätigung von AGB, Datenschutzerklärung und Lizenzbedingungen.
Passwörter werden nicht im Klartext gespeichert, sondern als kryptografischer Hash. Login-Versuche können aus Sicherheitsgründen protokolliert und begrenzt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Konto- und Vertragsfunktionen sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheitsmaßnahmen.
7. Cloudflare Turnstile
Zur Absicherung von Registrierungs- und Login-Formularen gegen Missbrauch, Spam und automatisierte Angriffe verwenden wir Cloudflare Turnstile. Anbieter ist Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Cloudflare Turnstile kann technische Informationen verarbeiten, zum Beispiel IP-Adresse, Browser- und Geräteinformationen, Interaktionsdaten mit der Website und technische Prüfwerte. Zweck ist die Unterscheidung zwischen menschlichen Nutzern und automatisierten Zugriffen sowie die Abwehr von missbräuchlichem Verhalten.
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherheit der Website, dem Schutz von Benutzerkonten und der Vermeidung missbräuchlicher Registrierungen und Login-Versuche.
Bei der Nutzung von Cloudflare können Daten auch in die USA übertragen werden. Für den Produktivbetrieb sollte ein Vertrag zur Auftragsverarbeitung beziehungsweise die passende Datenschutzvereinbarung mit Cloudflare geprüft und abgeschlossen werden.
8. Käufe, Gutscheine, Geschenkzugänge und Support
Wenn digitale Inhalte, Bücher, Support-Stufen, Gutscheine oder Geschenkzugänge genutzt oder erworben werden, verarbeiten wir die dafür notwendigen Daten. Dazu gehören Benutzerkonto, Produkt, Bestellstatus, Zahlungsstatus, Währung, Preis, Freischaltungen, Gutschein- oder Geschenkcode und gegebenenfalls Empfängerangaben bei Geschenkzugängen.
Die Verarbeitung erfolgt zur Durchführung des Vertrags, zur Bereitstellung gekaufter oder freigeschalteter Inhalte, zur Betrugsprävention und zur Erfüllung gesetzlicher Aufbewahrungspflichten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO.
Zahlungsanbieter: BITTE ZAHLUNGSANBIETER EINTRAGEN.
9. Kontaktformular und Anfragen
Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben, insbesondere Name, E-Mail-Adresse, Anliegen, Nachricht und Zeitpunkt der Anfrage.
Die Verarbeitung erfolgt zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
10. Newsletter
Wenn Sie den Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse sowie technische Daten zur Anmeldung, Bestätigung und Abmeldung. Der Newsletter wird nur mit Einwilligung versendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.
Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, zum Beispiel über einen Abmeldelink im Newsletter oder durch eine Nachricht an uns.
Newsletter-Dienst: BITTE NEWSLETTER-DIENST EINTRAGEN.
11. Externe Medien und eingebettete Inhalte
Auf der Website können externe Medien oder eingebettete Inhalte eingesetzt werden, zum Beispiel Audio-, Video-, Karten- oder Social-Media-Inhalte. Solche Inhalte werden nur nach Einwilligung geladen, sofern sie nicht technisch notwendig sind.
Beim Laden externer Inhalte können personenbezogene Daten, insbesondere IP-Adresse und technische Browserdaten, an den jeweiligen Anbieter übermittelt werden. Die Einwilligung kann über die Datenschutz-Einstellungen geändert oder widerrufen werden.
12. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Benutzerkontodaten werden grundsätzlich bis zur Löschung des Kontos gespeichert, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen entgegenstehen.
- Server-Logs: grundsätzlich nur für einen begrenzten Zeitraum, soweit keine sicherheitsrelevante Aufbewahrung erforderlich ist.
- Kontaktanfragen: bis zur abschließenden Bearbeitung und anschließend nach gesetzlichen oder berechtigten Aufbewahrungsfristen.
- Bestell- und Rechnungsdaten: entsprechend gesetzlicher steuerlicher und handelsrechtlicher Aufbewahrungspflichten.
- Newsletter-Daten: bis zum Widerruf der Einwilligung oder Abmeldung, Nachweisdaten gegebenenfalls länger.
13. Rechte betroffener Personen
Sie haben nach der DSGVO insbesondere folgende Rechte:
- Recht auf Auskunft nach Art. 15 DSGVO
- Recht auf Berichtigung nach Art. 16 DSGVO
- Recht auf Löschung nach Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
- Recht auf Widerspruch nach Art. 21 DSGVO
- Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO
Zur Ausübung Ihrer Rechte können Sie uns über die oben genannten Kontaktdaten erreichen.
14. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
15. Sicherheit
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen. Dazu gehören insbesondere Zugriffsbeschränkungen, Passwort-Hashing, CSRF-Schutz, Rate-Limiting, Bot-Schutz und verschlüsselte Übertragung, soweit vom Hosting unterstützt.
16. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich Funktionen der Website, eingesetzte Dienste oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.