Datenschutzerklärung
Dieser Entwurf ist vor Veröffentlichung juristisch zu prüfen.
Verantwortlicher
Verantwortlich für die Datenverarbeitung im Rahmen von LeadGuard ist:
Jonas Roser
Roser Systeme
Hans-Endres-Str. 5
91217 Hersbruck
Deutschland
E-Mail: [email protected]
Hosting
Diese Website sowie die Anwendung LeadGuard (Admin-Bereich, Kunden-Onboarding) werden auf Servern von Hetzner Online GmbH und/oder netcup GmbH betrieben, jeweils mit Serverstandort in Deutschland. Beide Anbieter stellen als Auftragsverarbeiter die Server-Infrastruktur bereit und haben dabei technisch bedingt Zugriff auf die verarbeiteten Daten.
Content Delivery Network und Reverse Proxy (Cloudflare)
Der Zugriff auf diese Website und LeadGuard läuft über Cloudflare als Reverse-Proxy und Content-Delivery-Network (CDN, DNS, TLS-Terminierung). Cloudflare verarbeitet dabei technisch notwendig Verbindungsdaten (u. a. IP-Adresse, angefragte URL, Zeitstempel, Anfrage-Metadaten) zur Auslieferung der Website und zur Abwehr von Missbrauch. Cloudflare ist ein US-amerikanisches Unternehmen; die damit verbundene Datenübermittlung in ein Drittland erfolgt auf Grundlage von EU-Standardvertragsklauseln nach Art. 44 ff. DSGVO.
Pilot-Anfrageformular
Über das Formular unter /pilot können Agenturen und Unternehmen eine Pilot-Anfrage stellen. Dabei verarbeite ich Name, geschäftliche E-Mail-Adresse, Unternehmensname, Unternehmens-Website, Anzahl betreuter Websites, primäres Formularsystem und eine optionale Nachricht sowie die Bestätigung Ihrer Berechtigung, automatisierte Tests für die angegebenen Websites und Formulare in Auftrag zu geben. Die Daten werden serverseitig validiert, in einer Datenbank gespeichert und für die Bearbeitung Ihrer Anfrage sowie eine Bestätigungs-E-Mail an Sie und eine interne Benachrichtigung verwendet.
Rechtsgrundlage der Anfragebearbeitung
Die Verarbeitung Ihrer Pilot-Anfrage sowie der daran anschließenden Kommunikation (Qualifizierung, Checkout-Link, Onboarding) erfolgt zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin bzw. zur Erfüllung des mit Ihnen geschlossenen Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Server-Logs und die technische Absicherung des Formulars (Rate-Limiting, Spam-Schutz) beruhen auf meinem berechtigten Interesse an einem sicheren Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO).
Stripe (Zahlungsabwicklung)
Für die Zahlungsabwicklung des monatlichen Abonnements setze ich Stripe (Stripe Payments Europe, Limited bzw. Stripe, Inc.) ein. Nach Qualifizierung Ihrer Pilot-Anfrage erstelle ich eine Stripe-Checkout-Session; dabei werden Ihre Zahlungs- und Rechnungsdaten direkt von Stripe verarbeitet, nicht von mir gespeichert. Ich speichere lediglich die von Stripe zurückgegebene Kunden- und Abonnement-Referenz sowie den Zahlungsstatus. Zahlungsereignisse (z. B. erfolgreiche Zahlung, Kündigung, fehlgeschlagene Zahlung) erhalte ich über signierte Stripe-Webhooks. Mit Stripe besteht ein Auftragsverarbeitungsvertrag; soweit dabei Daten an Stripe, Inc. (USA) übermittelt werden, erfolgt dies auf Grundlage von EU-Standardvertragsklauseln nach Art. 44 ff. DSGVO.
SMTP / E-Mail-Versand
Bestätigungs-, Onboarding- und Alarm-E-Mails (z. B. bei einem fehlgeschlagenen Formulartest) versende ich über IONOS (1&1 IONOS SE) als SMTP-Anbieter. Der E-Mail-Versand enthält nie vertrauliche Inhalte Ihrer echten Kundenanfragen, sondern ausschließlich Status- und Systeminformationen zu Ihrem LeadGuard-Konto.
Technische Testdaten
LeadGuard testet Ihre Formulare täglich automatisiert mit synthetischen, eindeutig als Test gekennzeichneten Daten (z. B. Name „LeadGuard Systemtest“, Nachricht mit Hinweis „Automatisierter Funktionstest. Keine Bearbeitung erforderlich.“). Es werden zu keinem Zeitpunkt echte Namen, Telefonnummern oder Kundendaten in diesen Testeingaben verwendet, und Ihre echten Kundenanfragen werden von mir nicht mitgelesen oder gespeichert.
Screenshots der Testläufe
Zu jedem automatisierten Formulartest kann ein Screenshot des Formulars vor und nach dem Absenden erstellt werden, damit Sie im Fehlerfall nachvollziehen können, woran der Test gescheitert ist. Diese Screenshots werden in einem privaten Objektspeicher abgelegt, sind nie öffentlich erreichbar und werden ausschließlich über kurzlebige, serverseitig autorisierte, signierte Links im Admin-Bereich zugänglich gemacht.
Server-Logs
Beim Aufruf dieser Website und der Anwendung durchläuft jede Anfrage zunächst Cloudflare als Reverse-Proxy/CDN und danach den Reverse-Proxy des Hosting-Anbieters (Traefik, von Coolify verwaltet) auf dem Server bei Hetzner bzw. netcup, bevor sie die Next.js-Anwendung erreicht. Auf jeder dieser Stufen werden dabei technisch bedingt übliche Zugriffsdaten erfasst: Datum und Uhrzeit der Anfrage, angefragte URL/Ressource, HTTP-Statuscode, übertragene Datenmenge, Referrer, Browsertyp/Betriebssystem (User-Agent) sowie die IP-Adresse. Die strukturierten Anwendungs-Logs der LeadGuard-Anwendung selbst sind PII-redigiert: sie enthalten technische Kennungen (Anfrage-ID, Organisations-/Monitor-/Testlauf-ID, Ereignistyp, Dauer, Fehlercode), aber niemals Formularinhalte, E-Mail-Inhalte, Passwörter, Tokens oder sonstige Zugangsdaten. Rechtsgrundlage für alle Server-Logs ist mein berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO); sie werden nur kurzzeitig zur Fehleranalyse und Missbrauchsabwehr vorgehalten.
[PLATZHALTER: genaue Speicherdauer der Rohzugriffslogs bei Cloudflare, Hetzner und netcup]
Aufbewahrungsfristen
- Screenshots von Testläufen: 30 Tage, danach automatisierte Löschung aus dem Objektspeicher.
- Diagnose-Traces von Testläufen: 7 Tage, danach automatisierte Löschung aus dem Objektspeicher.
- Onboarding-Token: 7 Tage, danach automatisierte Löschung bzw. Ablauf.
- Status-/Fehlerhistorie der Testläufe (ohne Screenshot-/Trace-Inhalt): wird auf Anfrage im Admin-Bereich nach Ablauf der internen Aufbewahrungsfrist gelöscht.
- Nach Vertragsende können Ihre operativen Nutzungsdaten (Monitore, Testanfragen, Testlauf-Historie, Benachrichtigungen) auf Anfrage vollständig gelöscht werden. Abrechnungsbezogene Referenzen (Stripe-Kunden-/Abonnement-ID) bleiben aus steuer-/handelsrechtlichen Aufbewahrungspflichten bestehen und werden nicht blind mitgelöscht.
[PLATZHALTER: konkrete gesetzliche Aufbewahrungsfrist fuer Rechnungs-/Abrechnungsdaten (i. d. R. 6 bzw. 10 Jahre nach HGB/AO)]
Unterauftragnehmer und Auftragsverarbeiter
Für den Betrieb von LeadGuardsetze ich folgende Auftragsverarbeiter ein: Hetzner Online GmbH und/oder netcup GmbH (Hosting, Serverstandort Deutschland), Cloudflare (Reverse-Proxy/CDN), IONOS (1&1 IONOS SE) (E-Mail-Versand) sowie Stripe (Zahlungsabwicklung). Mit jedem Auftragsverarbeiter besteht bzw. wird ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen.
Betroffenenrechte
Sie haben im Rahmen der gesetzlichen Vorgaben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Widerspruch (Art. 21 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO). Außerdem haben Sie ein Recht auf Beschwerde bei einer Aufsichtsbehörde nach Art. 77 DSGVO. Für eine Löschung Ihrer Organisationsdaten oder einen vollständigen Datenexport wenden Sie sich an die unten genannte Kontaktadresse; ich bearbeite diese Anfragen über die im Admin-Bereich dokumentierten Löschaktionen.
Zuständige Aufsichtsbehörde in Bayern
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 18
91522 Ansbach
https://www.lda.bayern.de
Kontakt
Für Fragen zum Datenschutz oder zur Ausübung Ihrer Betroffenenrechte erreichen Sie mich unter:
E-Mail: [email protected]