1. Verantwortlicher
Stefan Gotthold
Einzelunternehmer
Marie-Curie-Allee 88
10315 Berlin
Deutschland
Telefon: 0162 / 79 55 198
E-Mail: sgotthold@allskykamera.space
2. Allgemeines zur Datenverarbeitung
Ich verarbeite personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, zur Bereitstellung des Schulportals, zur Kommunikation mit Nutzerinnen und Nutzern sowie zur technischen Sicherheit und Stabilität erforderlich ist.
Soweit eine Verarbeitung auf einer Einwilligung beruht, erfolgt diese auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Soweit die Verarbeitung für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Im Übrigen kann eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgen, soweit berechtigte Interessen an einem sicheren und wirtschaftlichen Betrieb der Website und des Portals bestehen.
3. Hosting
Diese Website bzw. einzelne technische Komponenten werden über Infrastruktur bei Strato und Hetzner betrieben. Im Rahmen des Hostings werden die zur Bereitstellung und Absicherung der Website erforderlichen Daten verarbeitet.
Sofern die Anbieter als Auftragsverarbeiter tätig werden, erfolgt ihre Einbindung auf Grundlage von Art. 28 DSGVO.
4. Server-Logfiles
Beim Aufruf dieser Website werden durch den Webserver technisch erforderliche Informationen in sogenannten Server-Logfiles erfasst. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp, Betriebssystem und die zuvor besuchte Seite gehören.
Die Verarbeitung erfolgt zur Gewährleistung der Sicherheit, Stabilität und Integrität der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
5. Cookies und Einwilligungsmanagement
Nach aktuellem technischen Stand werden im Portal nur technisch notwendige Cookies eingesetzt. Dazu gehört insbesondere das Session-Cookie ALLSKY_SCHOOL.
Diese Cookies dienen der Sitzungsverwaltung, dem Login, der Sicherheit, dem Sprach-/Portalzustand und der stabilen Bereitstellung des Portals. Tracking-, Marketing- oder Analyse-Cookies werden derzeit nicht eingesetzt, soweit technisch aktuell geprüft.
Weitere Details stehen in den Cookie-Hinweisen.
Falls künftig nicht notwendige Cookies oder ein Einwilligungsmanagement erforderlich werden, wird diese Erklärung vorher angepasst.
6. Kontaktaufnahme per E-Mail und über Formulare
Wenn Sie mich per E-Mail oder über ein auf der Website bereitgestelltes Kontaktformular kontaktieren, verarbeite ich die von Ihnen übermittelten Angaben zur Bearbeitung Ihrer Anfrage und für mögliche Anschlussfragen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen oder vorvertraglichen Anfragen sowie Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anfragen.
Derzeit erfolgen E-Mail-Kontakte im Wesentlichen über die Adresse sgotthold@allskykamera.space. Soweit Kontaktformulare bereitgestellt werden, werden die dort eingegebenen Angaben zur Bearbeitung der Anfrage verarbeitet.
Kontaktformular-Daten sollen im Pilot nur bis zur Erledigung der Anfrage und spätestens 90 Tage gespeichert werden, soweit keine längere Aufbewahrung aus rechtlichen Gründen erforderlich ist.
7. Nutzerkonten und Login-Bereich
Im Schulportal können Nutzerkonten für Lehrkräfte, schulische Administrationspersonen und weitere berechtigte Nutzergruppen bereitgestellt werden. Dabei können insbesondere Name, E-Mail-Adresse, Rolleninformationen, Zugangsdaten, Anmeldedaten und sicherheitsrelevante technische Informationen verarbeitet werden.
Die Verarbeitung erfolgt zur Bereitstellung des Portals und seiner Funktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur Systemsicherheit auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Bei der Registrierung eines Lehrenden-/Referent:innen-Testaccounts werden insbesondere Vorname, optional Nachname, Schule bzw. Einrichtung, E-Mail-Adresse, Passwort-Hash, Rolle, Lizenzstatus sowie Zeitpunkte der Registrierung, E-Mail-Verifikation und Logins verarbeitet. Die Zustimmung zu Nutzungsbedingungen und Datenschutzerklärung wird mit Version, Zeitpunkt, IP-Adresse und einem Hash des User-Agents dokumentiert.
7a. E-Mail-Verifikation und Passwort-Reset
Für die E-Mail-Verifikation werden ein Verifikationstoken, eine Ablaufzeit und der Versand per Systemmail verarbeitet. Der Verifikationslink ist zeitlich begrenzt.
Für Passwort-Resets werden Reset-Tokens nur gehasht gespeichert, mit Ablaufzeit und Einmalnutzung versehen und bei Bedarf per Systemmail versendet. Soweit technisch erfasst, kann die IP-Adresse zur Begrenzung von Missbrauch und zur Systemsicherheit verarbeitet werden.
7b. Testzugang und Wiederregistrierungsschutz
Für automatische Lehrenden-/Referent:innen-Testzugänge kann ein Wiederregistrierungsschutz eingesetzt werden. Dabei wird die normalisierte E-Mail-Adresse nicht im Klartext in der Trial-Claim-Tabelle gespeichert, sondern als HMAC-Hash mit serverseitigem Secret. Zusätzlich kann die Domain der E-Mail-Adresse gespeichert werden, um administrative Diagnose und Missbrauchsprävention zu ermöglichen.
Die Sperrfrist für automatische Testzugänge beträgt derzeit 12 Monate. Admins können einen solchen Claim in Einzelfällen freigeben, etwa bei späterer Lizenzierung oder einem Sonderfall.
Invite-Details wie Label, optionale Hinweise oder Nutzungszeitpunkte sollen kürzer als die Trial-Sperre aufbewahrt und nach Ablauf oder Nutzung bereinigt werden.
8. Upload-Funktionen
Soweit im Portal Upload-Funktionen bereitgestellt werden, verarbeite ich die von Nutzerinnen und Nutzern hochgeladenen Inhalte sowie die dabei entstehenden technischen Metadaten, soweit dies für die Bereitstellung der jeweiligen Funktion, für Sicherheitszwecke und zur Fehleranalyse erforderlich ist.
Im Pilot sollen keine Fotos von Lernenden oder Kindern, keine personenbezogenen Dokumente und keine Materialien mit unklaren Rechten hochgeladen werden. Lernende laden im Pilot keine Dateien hoch.
9. Analyse- und Tracking-Tools
Derzeit werden keine gesonderten Analyse- oder Tracking-Tools wie Google Analytics eingesetzt. Ziel für spätere Nutzungsanalyse ist höchstens ein selbst gehostetes, datensparsames Matomo ohne Cookies und ohne externes Tracking. Sollte künftig ein Statistik- oder Analysewerkzeug eingebunden werden, erfolgt dies erst nach entsprechender technischer Umsetzung, Anpassung dieser Datenschutzerklärung und – soweit erforderlich – auf Grundlage einer Einwilligung.
10. Externe Inhalte und technische Ressourcen
Im aktuellen Pilotbetrieb werden keine Tracking- oder Marketingdienste eingebunden. Externe technische Ressourcen werden nur eingesetzt, soweit sie für Funktion, Darstellung oder fachliche Datenanzeige erforderlich sind.
Produktkritische Lernbausteine sollen nicht von externen CDNs abhängen. Fachliche Drittressourcen und Datenquellen werden nur eingesetzt, wenn sie von AllSkyKamera EDU eingebaut, geprüft und dokumentiert sind.
Falls künftig externe Dienste mit einer Übermittlung personenbezogener Daten eingebunden werden, wird diese Datenschutzerklärung vorher angepasst und, soweit erforderlich, eine Einwilligung eingeholt.
11. Empfänger von Daten
Eine Übermittlung personenbezogener Daten an Dritte erfolgt nur, wenn dies gesetzlich erlaubt ist, zur Vertragserfüllung erforderlich ist, Sie eingewilligt haben oder externe Dienstleister im Rahmen einer zulässigen Auftragsverarbeitung eingebunden sind.
12. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Anschließend werden die Daten gelöscht oder ihre Verarbeitung eingeschränkt.
13. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Vorschriften das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten, auf Berichtigung unrichtiger Daten, auf Löschung, auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie auf Widerspruch gegen die Verarbeitung. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
14. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
15. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist derzeit nicht benannt. Datenschutzanfragen können an die im Abschnitt Verantwortlicher genannten Kontaktdaten gerichtet werden.
16. Portalrollen und Konten
Das Portal unterscheidet insbesondere Lehrendenkonten, Schuladmin-Konten, Lernortpartner-Konten, Förderpartner-Konten und Administrationskonten. Je nach Rolle werden nur die Daten verarbeitet und angezeigt, die für die jeweilige Aufgabe erforderlich sind. Dazu gehören insbesondere Kontaktdaten, Organisationszuordnungen, Rollen- und Berechtigungsdaten, Login- und Sicherheitsinformationen sowie Nutzungsdaten für Betrieb, Support und Fehleranalyse.
Schuladmins dürfen organisationsbezogen Lehrenden-, Lerngruppen-, Lernenden-, Lernsessions- und Auswertungsdaten ihrer eigenen Schule bzw. Organisation verwalten und einsehen, soweit dies für Administration, Unterrichtsorganisation, Auswertung und Support erforderlich ist. Schuladmins erhalten keinen Zugriff auf Daten fremder Schulen oder Organisationen.
Lernortpartner können im Portal eigene Lernort-Formate, Module, Schulgruppen-Zugänge, QR-/Link-Zugänge und zugehörige aggregierte Nutzungsinformationen verwalten. Sie sehen nur eigene Lernort-/Workshop-Kontexte und erhalten keinen allgemeinen Zugriff auf schulische Lerngruppen, Lernendendaten, Antworten, Bewertungen, Freitexte oder PINs außerhalb der jeweils freigegebenen Lernort-/Workshop-Kontexte. Lernortpartner sehen keine fremden Schulen, fremden Lernorte oder fremden privaten Module. Personenbezogene Lernendenprofile werden Lernortpartnern im aktuellen Pilotbetrieb nicht angezeigt.
Förderpartner können je nach eingeräumter Berechtigung Lizenzcodes bzw. geförderte Zugänge für Schulen oder Lernorte verwalten und aggregierte Wirkungs- und Nutzungsinformationen einsehen, zum Beispiel Lizenzstatus, aktivierte Schulen oder Lernorte, Lizenzzeitraum und zusammengefasste Nutzungskennzahlen. Förderpartner sehen nur aggregierte Wirkung. Sie erhalten keinen Zugriff auf Lernendennamen, Lerngruppenlisten, Schülerantworten, Bewertungen, Freitexte, PINs oder personenbezogene Lernendenprofile. Förderpartner dürfen keine Module in Schulen zuweisen und keine schulischen Inhalte oder Auswertungen im Detail einsehen.
17. Lernendenzugang, Lerngruppen und Lernsessions
Lernende benötigen keine private E-Mail-Adresse. Im Pilot sollen keine echten Namen von Lernenden gespeichert werden. Lernende werden durch Kürzel, Nicknames oder Pseudonyme geführt. Der Zugang erfolgt über Lerngruppencode und PIN.
Lehrende bzw. Schuladmins verwalten Lerngruppen, Lernende und Lernsessions im eigenen Schul-/Organisationskontext. Lernsessions sind nicht direkt öffentlich für beliebige Personen aufrufbar, sondern stehen hinter Lernendenzugang, Code/PIN oder einem gültigen Sessionkontext. PINs werden nicht an unberechtigte Rollen ausgegeben. Förderpartner und Lernortpartner erhalten keinen allgemeinen Zugriff auf Lernendenprofile, PINs oder Antworten.
18. Antworten, Quizdaten, Freitexte und Fortschritt
In Lernsessions können Antworten auf Quizfragen, Freitexte, Auswahlantworten, Fortschrittswerte, Bearbeitungsstatus und Zeitpunkte gespeichert werden. Diese Daten dienen der Durchführung der Lernsession, der pädagogischen Begleitung, der Auswertung durch die Lehrkraft und der technischen Fortschrittsanzeige.
Zielregel für den Pilot ist eine Aufbewahrung bis 90 Tage nach Sessionende oder eine frühere Löschung durch Lehrkraft bzw. Admin. Die technische automatische Löschung oder Anonymisierung wird als Folgeaufgabe vorbereitet.
Freitextfelder sollen nicht für unnötige personenbezogene Daten genutzt werden. Die Plattform ist im Pilotbetrieb nicht als alleinige rechtsverbindliche Leistungsbewertung konzipiert.
19. Abschluss- und Feedbacksystem
Feedback ist freiwillig und keine Leistungsbewertung. Das Feedbacksystem kann in Lernsessions, Präsentationen und Workshop-/Lernort-Kontexten Bewertungen wie „gefällt mir nicht“, „gefällt mir“, „gefällt mir super“ sowie optionale Kommentare speichern.
Feedback wird in Auswertungen ohne Lernendennamen dargestellt. Lernortpartner dürfen Feedback aus eigenen Lernort-/Workshop-Kontexten sehen, soweit dies für die Auswertung eigener Bildungsangebote erforderlich ist. Die Darstellung erfolgt ohne personenbezogene Lernendendaten; Lernortpartner erhalten keine PINs, keine Lernendennamen und keine personenbezogenen Lernendenprofile. Kommentare dürfen angezeigt werden, sollen aber keine personenbezogenen Daten enthalten und müssen datenschutzbewusst dargestellt werden.
Förderpartner dürfen Feedbackdaten höchstens sehr grob aggregiert sehen, sofern dies überhaupt vorgesehen ist, zum Beispiel zusammengefasste Kennzahlen zur Nutzung oder Zufriedenheit. Sie erhalten keine einzelnen Kommentare, keine Einzelfeedbacks, keine Lernendennamen, keine Lerngruppenlisten, keine Antworten, keine Bewertungen, keine PINs und keine personenbezogenen Lernendenprofile.
20. Medien, Assets und Uploads
Lehrende und Lernortpartner können je nach Berechtigung Modulmaterialien, Bilder, Medien und weitere Assets hochladen. Dabei werden die Inhalte, technische Metadaten und Zuordnungen zum Modul verarbeitet. Nutzerinnen und Nutzer sollen keine unnötigen personenbezogenen Daten in Uploads oder Modultexten hinterlegen.
21. Externe Datenquellen
Fachliche Datenquellen wie das AllSkyKamera-Netzwerk, GFZ/GEOFON, NOAA bzw. spätere weitere Quellen liefern Unterrichts- und Forschungsdaten. Diese Datenquellen sind nicht dazu gedacht, Lernendendaten oder Lernendenprofile zu erhalten.
Soweit technisch möglich, ruft das Portal Daten serverseitig oder über kontrollierte Schnittstellen ab. Es erfolgt keine bewusste Übermittlung von Lernendenantworten, PINs, Lerngruppen oder personenbezogenen Lernendenprofilen an fachliche Datenquellen.
Konkrete Datenflüsse werden vor Einsatz neuer externer Dienste geprüft und diese Datenschutzerklärung bei Bedarf angepasst.
22. Cookies, LocalStorage und UI-Präferenzen
Das Portal verwendet notwendige Session-Cookies, insbesondere für Login, Spracheinstellung, Sicherheit und Sitzungsverwaltung. In einzelnen Portalbereichen können UI-Präferenzen lokal im Browser gespeichert werden, etwa Breiten von Editorbereichen, aufgeklappte Abschnitte oder Präsentationsansichten.
Weitere Details stehen in den Cookie-Hinweisen.
23. Löschung und Aufbewahrung
Für den Pilot- und Testbetrieb ist vorgesehen, Lernenden-, Lernsession-, Antwort-, Fortschritts-, Punkte-, Bewertungs- und Feedbackdaten spätestens 90 Tage nach Sessionende zu löschen oder zu anonymisieren, soweit keine rechtlichen Gründe entgegenstehen. Lehrkräfte oder Admins können entsprechende Ergebnisdaten früher löschen.
Förderpartner- und Lernortpartner-Dashboards dürfen nach Löschung oder Anonymisierung nur noch zulässige aggregierte Kennzahlen zeigen. Die konkrete technische Umsetzung der Lösch- und Anonymisierungsprozesse wird im Rahmen der Weiterentwicklung des Portals fortlaufend geprüft und angepasst.
Bei Testaccount-Löschungen können insbesondere Lernende, Lerngruppen, Lernsessions, Antworten, Ergebnisse und weitere Testdaten entfernt werden. Loginversuche und Mail-Logs sollen im Pilot höchstens 90 Tage gespeichert werden. Consent-Nachweise sollen für die Accountlaufzeit plus 1 Jahr aufbewahrt werden. Trial-Claims dienen der 12-Monats-Sperre für automatische Wiederregistrierung; Invite-Details sollen kürzer aufbewahrt und nach Ablauf oder Nutzung bereinigt werden.
Daten werden nur so lange gespeichert, wie dies für Durchführung, Auswertung, Administration, Systemsicherheit und rechtliche Nachvollziehbarkeit erforderlich ist.
24. Pilot- und Testbetrieb
Während des Pilot- und Entwicklungsbetriebs können Funktionen angepasst, erweitert oder zeitweise deaktiviert werden. Technische Logs und Fehlerdaten können zur Stabilisierung, Fehleranalyse und Unterstützung verarbeitet werden. Dabei wird darauf geachtet, keine unnötigen personenbezogenen Daten in Support- oder Fehleranalyseprozesse zu übernehmen.
25. Lizenzkauf und kaufmännische Verarbeitung
Aktive, verifizierte Einzelaccounts können freiwillig ein vorvertragliches Rechnungsprofil anlegen. Dabei werden die ausgewählte Produktkennung, der gewünschte Kaufweg, der vorgesehene Rechnungsempfänger sowie Rechnungsanschrift, Rechnungs-E-Mail, Kontaktdaten und freiwillige Verwaltungsangaben gespeichert. Die Daten dienen ausschließlich der Vorbereitung eines möglichen Angebots, einer späteren Bestellung, eines Vertragsabschlusses und der Rechnungsstellung.
Das Speichern löst keine Angebotsanforderung, Bestellung, Zahlung, Rechnung, keinen Vertrag und keine Lizenzaktivierung aus. Das Profil ist dem eigenen Account zugeordnet und dient der Vorbereitung der ausgewählten kaufmännischen Schritte. Die aktive Kenntnisnahme und Zustimmung wird mit Zeitpunkt und den jeweils angezeigten Versionen von Nutzungsbedingungen und Datenschutzerklärung protokolliert. Hierfür können zusätzlich IP-Adresse und ein Hash des Browser-Kennzeichens gespeichert werden.
Vor einem Vertragsabschluss kann das Profil geändert und bei einer zulässigen Accountlöschung entfernt werden. Eine konkrete Inaktivitätsfrist und eine eigenständige Löschfunktion für das Profil sind noch nicht festgelegt. Consent-Nachweise werden nach der derzeitigen technischen Arbeitsregel für die Accountlaufzeit plus ein Jahr aufbewahrt; die rechtliche und fachliche Endprüfung dieser Fristen bleibt vorbehalten.
Institutionelle Vertragspartner können bereitgestellte Angebote verbindlich annehmen. Persönliche Bestellungen sind technisch vorbereitet, jedoch bis zum Abschluss der Verbraucherrechtsprüfung standardmäßig gesperrt und nur für ausdrücklich konfigurierte interne Testaccounts zugelassen.
Wenn eine Nutzerin oder ein Nutzer eine unverbindliche Angebotsanforderung absendet, wird daraus ein eigener vorvertraglicher Vorgang mit Anfragenummer und unveränderlichem Snapshot der ausgewählten Produkt-, Preis-, Empfänger-, Kontakt- und Adressdaten. Zusätzlich werden der verwendete Consent-Nachweis, Status, Bearbeitungszeitpunkte, nutzersichtbare Rückfragen, getrennte interne Notizen sowie der Versandstatus der Bestätigungsmails verarbeitet. Der Vorgang ist noch kein Angebot, keine Bestellung und kein Vertrag und bewirkt keine Lizenzaktivierung.
Abgesendete Angebotsanforderungen werden nicht durch spätere Änderungen am Rechnungsprofil überschrieben und nicht automatisch mit dem Profil gelöscht. Die endgültige Aufbewahrungs-, Löschungs- oder Anonymisierungsfrist – insbesondere für abgelehnte und zurückgezogene Anfragen – wird vor breiter kommerzieller Freigabe fachlich und juristisch festgelegt.
Für vollständige standardisierte Angebotsanforderungen kann automatisiert ein befristetes PDF-Angebot mit eigener Angebotsnummer erzeugt werden. Dafür werden ein unveränderlicher Produkt-, Preis-, Anbieter-, Empfänger- und Adresssnapshot, Gültigkeit, Rechtstextversionen, PDF-Speicherschlüssel, Prüfsumme, Dateigröße, Erstellungs- und Versandstatus verarbeitet. Das PDF wird außerhalb des öffentlich erreichbaren Webbereichs gespeichert, ausschließlich nach Account- beziehungsweise Adminprüfung ausgeliefert und kann der verifizierten Account-E-Mail als Anlage zugesandt werden. Das Angebot erzeugt noch keine Bestellung, keinen Vertrag, keine Rechnung, Zahlung oder Lizenzaktivierung.
Die PDF-Datei wird beim Rückzug einer Angebotsanforderung entfernt. Nach Ablauf eines Angebots bleibt sie noch 30 Kalendertage geschützt verfügbar und wird danach automatisiert aus dem privaten Dateispeicher gelöscht. Angebotsnummer, Status, Metadaten und Audit bleiben davon getrennt erhalten. Die endgültige Lösch- oder Anonymisierungsfrist für den Empfänger-/Adresssnapshot und die Angebotsmetadaten wird vor breiter kommerzieller Freigabe juristisch festgelegt.
Bei einer verbindlichen Annahme werden Customer-, Auftrags- und Rechnungsdaten mit eigenen Nummern und unveränderlichen Snapshots verarbeitet. Dazu gehören Vertragspartner und Rechnungsempfänger, Lizenzaccount, Produkt, Betrag, Rechtstextversionen, Annahmezeitpunkt, technische Sicherheitsnachweise, Rechnungsstatus sowie PDF-Metadaten und Prüfsummen. Rechnungs-PDFs werden außerhalb des Webroots gespeichert und nur nach Account- beziehungsweise Portaladminprüfung ausgeliefert.
Zahlungseingänge werden derzeit manuell durch Portaladmins bestätigt. Gespeichert werden Betrag, bestätigtes Eingangsdatum, Status, prüfender Admin und erforderliche Auditinhalte; Kontoauszüge, fremde Kontodaten, Kreditkartendaten, Zahlungsanbieter-Token und vollständige Bankbuchungstexte werden hierfür nicht gespeichert. Interne und externe Mailzustellungen werden mit Zustellstatus und fachlichem Dokumentbezug protokolliert.
Für die vergünstigte Lizenz wird der Nachweis per E-Mail an edu@allskykamera.space übermittelt, um die Berechtigung für den vergünstigten Preis zu prüfen. Die geschäftliche Zuordnung erfolgt über die in der E-Mail genannte Rechnungs-, Kunden- oder Auftragsnummer. Im Portal werden grundsätzlich nur Nachweiserforderlichkeit, Nachweistyp, Prüfstatus und -zeitpunkt, prüfender Admin sowie eine notwendige interne Kurznotiz gespeichert; der E-Mail-Anhang wird nicht automatisch in das Portal übernommen. Aufbewahrung und Löschung der per E-Mail übermittelten Nachweise bleiben rechtlich zu prüfen. Bei bestätigter Zahlung und – falls erforderlich – positivem Nachweis werden Lizenzbeginn, exklusives Lizenzende, Produkt, zugehörige Customer-/Order-/Invoice-/Payment-Bezüge und Aktivierungsstatus verarbeitet.
Zugriff auf eigene Angebots-, Auftrags-, Rechnungs- und Lizenzdaten erhalten angemeldete Accountinhaber. Kaufmännische Gesamtübersichten, Zahlungsbestätigung, Nachweisprüfung und Auditbearbeitung sind Portaladmins vorbehalten. Interne Finanzkopien gehen an das hierfür konfigurierte interne Postfach. Hosting- und Maildienstleister können im Rahmen ihrer technischen Leistung Daten verarbeiten.
Geschäfts- und Rechnungsdaten werden nach den anwendbaren gesetzlichen und vertraglichen Aufbewahrungsanforderungen gespeichert; konkrete Fristen, Löschsperren, Betroffenenexport und das Verhalten nach Vertragsende sind Entwurf – rechtlich zu prüfen. Auskunfts-, Berichtigungs-, Löschungs-, Einschränkungs-, Widerspruchs- und Datenübertragbarkeitsanfragen können an die unter „Verantwortlicher“ genannte Kontaktadresse gerichtet werden, soweit die jeweiligen gesetzlichen Voraussetzungen vorliegen.
26. Stand dieser Datenschutzerklärung
Version 2026-07-24-draft-legal-review. Entwurfsstand – rechtliche Prüfung erforderlich. Diese Datenschutzerklärung bildet die aktuelle technische Verarbeitung ab, ersetzt aber keine juristische Endprüfung. Rechtsgrundlagen, Fristen und Verbraucherinformationen sind abschließend rechtlich zu prüfen.
Widerrufserklärungen und Rechnungskorrekturen
Entwurfsstand – rechtliche Prüfung erforderlich. Im öffentlichen Widerrufsformular verarbeiten wir Name, Bestätigungs-E-Mail, selbst angegebene Vertragsreferenz, eindeutige Erklärung, Eingangszeitpunkt und zufällige öffentliche Referenz. Keine Bankdaten, Begründungen, Kontoauszüge oder öffentlichen Vertragsdetails.
Intern können Customer, Auftrag, Rechnung, Zahlung und Subscription zugeordnet sowie Frist-, Bearbeitungs-, Korrektur-, Erstattungs-, Audit- und Mailstatus gespeichert werden. Originalrechnungen bleiben unverändert; Korrekturen liegen im privaten Dokumentstorage. Die Bankrückzahlung erfolgt außerhalb des Portals; gespeichert wird nur ihre administrative Bestätigung. Aufbewahrung und Löschung sind rechtlich und steuerlich festzulegen.