Information nach Art. 13 DSGVO
Datenschutzerklärung
Die Abschnitte bis einschließlich
Hosting gelten für
diese Website. Für das
Demo-Portal, in dem Sie sich
selbst anmelden können, gilt der Abschnitt
Demo-Portal. Wie es
sich mit der
Anwendung selbst verhält, also mit den Kundeninstanzen
unter eigenen Adressen, steht weiter unten unter
Betrieb der Kundeninstanzen.
Verantwortlicher
Weitsicht Webdesign
Sabine und Claudio Crebelli GbR
Siegstrasse 78 b
53757 Sankt Augustin
Deutschland
Telefon: 02241 2006183
E-Mail: info@weitsicht-webdesign.de
Vertretungsberechtigte Gesellschafter: Sabine Crebelli und Claudio Crebelli.
Ein Datenschutzbeauftragter ist nicht bestellt; eine gesetzliche Pflicht dazu
besteht nicht.
Das Wichtigste vorweg
Diese Website setzt keine Cookies, bindet keine externen
Dienste ein und führt keine Reichweitenmessung durch. Es
gibt keinen Analysedienst, keine Schriftarten von fremden Servern, keine eingebetteten
Karten oder Videos und keine Schaltflächen sozialer Netzwerke. Ein Einwilligungsbanner
ist deshalb nicht erforderlich, es gibt nichts einzuwilligen.
Server-Protokolldateien
Beim Aufruf dieser Website erhebt der Webserver automatisch Daten, die Ihr Browser
übermittelt. Das sind:
- aufgerufene Adresse und Datum sowie Uhrzeit des Abrufs
- übertragene Datenmenge und Statusmeldung des Servers
- Browsertyp und -version, Betriebssystem
- verweisende Seite, sofern vorhanden
- IP-Adresse
Zweck und Rechtsgrundlage: Diese Daten sind für den Betrieb und die
Sicherheit der Website erforderlich, insbesondere zur Abwehr von Angriffen und zur
Fehlersuche. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse
liegt im sicheren und störungsfreien Betrieb.
Speicherdauer: Die Protokolldateien werden täglich rotiert und nach
14 Tagen automatisch gelöscht. Eine Zusammenführung dieser Daten mit anderen
Datenquellen findet nicht statt.
Kontaktaufnahme per E-Mail
Wenn Sie uns schreiben, verarbeiten wir Ihre Angaben, also Name, E-Mail-Adresse und den
Inhalt Ihrer Nachricht, ausschließlich zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei Anfragen zu einem Vertrag oder
dessen Anbahnung, sonst Art. 6 Abs. 1 lit. f DSGVO.
Ihre Nachricht bewahren wir auf, bis der Vorgang abgeschlossen ist und keine
handels- oder steuerrechtlichen Aufbewahrungsfristen entgegenstehen. Ein
Kontaktformular gibt es auf dieser Website nicht; die Kontaktaufnahme erfolgt über
Ihr eigenes E-Mail-Programm.
Hosting
Diese Website wird auf einem Server in Deutschland betrieben. Der Betreiber des
Rechenzentrums verarbeitet die oben genannten Daten in unserem Auftrag; ein Vertrag
über die Auftragsverarbeitung nach Art. 28 DSGVO liegt vor.
netcup GmbH
Emmy-Noether-Straße 10
76131 Karlsruhe
Deutschland
Demo-Portal
Unter demo.liqui-cockpit.de können Sie die Anwendung selbst
ausprobieren. Anders als bei den Kundeninstanzen weiter unten sind für dieses Portal
wir der Verantwortliche.
Welche Angaben wir erheben
Vor der Anmeldung tragen Sie vier Angaben in ein Formular ein: Name,
Unternehmen, geschäftliche E-Mail-Adresse und Webseite Ihres Unternehmens.
Zusätzlich verarbeitet der Server Ihre IP-Adresse und den
Zeitpunkt der Anmeldung. Mehr wird nicht abgefragt, insbesondere
keine Telefonnummer und keine Anschrift.
Wozu
-
Prüfung, ob eine Maschine schreibt. Die Angaben werden maschinell
auf Stimmigkeit geprüft: Gehören E-Mail-Adresse und Webseite zur selben Domain,
gibt es zu dieser Domain einen Mailserver, löst die Webseite auf? Dazu fragen wir
das Domain Name System ab. Die Betreiber der abgefragten Nameserver erfahren dabei
nur den Domainnamen, nicht Ihren Namen. Ohne diese Hürde wäre ein offenes
Anmeldeformular binnen Tagen von Werberobotern zugestellt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse
liegt in der Abwehr von Missbrauch.
-
Einrichtung Ihres Zugangs. Nach bestandener Prüfung legt das
Portal für Sie einen eigenen Beispielmandanten und einen Zugang mit Ihrer
E-Mail-Adresse an.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, die Verarbeitung erfolgt auf
Ihre Anfrage hin und dient der Anbahnung eines Vertrags.
-
Meldung an uns. Wir werden über jede Anmeldung per E-Mail
informiert und erfahren dabei die oben genannten Angaben. Wir nutzen sie, um Sie
bei Interesse ansprechen zu können.
Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie
im Formular erteilen. Sie können sie jederzeit mit Wirkung für die Zukunft
widerrufen, eine formlose E-Mail an die oben genannte Adresse genügt.
Wie lange
Das Demo-Portal wird jede Nacht vollständig zurückgesetzt. Ihr
Zugang, Ihr Beispielmandant und alles, was Sie darin eingegeben haben, werden dabei
gelöscht, spätestens am Morgen nach Ihrem Besuch. Die Protokolldateien des Servers
halten Grund und IP-Adresse abgewiesener Anmeldeversuche fest und werden nach 14 Tagen
gelöscht; Name, Unternehmen und E-Mail-Adresse stehen dort nicht. Die Meldung in
unserem Postfach bewahren wir auf, bis der Kontakt abgeschlossen ist, längstens
jedoch, bis Sie widersprechen.
Empfänger
Die Meldung an uns verschickt ein Dienstleister für Transaktions-E-Mails in unserem
Auftrag; ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO liegt vor.
Darüber hinaus geben wir Ihre Angaben nicht weiter. Die Anwendung selbst versendet
keine E-Mails. Von uns bekommen Sie nur Post, wenn wir Sie
persönlich anschreiben.
Was das Portal in Ihrem Browser speichert
Nach der Anmeldung legt die Anwendung Ihre Sitzungskennung und Ihre E-Mail-Adresse im
Speicher Ihres Browsers ab (local und session storage). Das ist technisch nötig,
damit Sie angemeldet bleiben; eine Reichweitenmessung findet nicht statt. Beides
verschwindet, wenn Sie sich abmelden oder die Browserdaten löschen.
Betrieb der Kundeninstanzen
Die Anwendung läuft je Kunde als eigene Instanz unter einer eigenen Adresse. In aller
Regel betreiben wir diese Instanzen auf demselben Server in Deutschland, auf dem auch
diese Website liegt, beim oben genannten Rechenzentrumsbetreiber. Betreibt ein Kunde
die Anwendung ausnahmsweise auf eigener Infrastruktur, gilt dieser Abschnitt nicht;
dann liegt der Betrieb vollständig in seiner Hand.
Wer wofür verantwortlich ist
Für die Daten in einer Kundeninstanz ist der jeweilige Kunde
Verantwortlicher im Sinne der DSGVO, also das Unternehmen, das die Anwendung nutzt.
Wir verarbeiten diese Daten ausschließlich weisungsgebunden als Auftragsverarbeiter.
Grundlage ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO, den wir mit
jedem Kunden vor der Inbetriebnahme schließen.
Wenn Sie sich als Beschäftigte oder Beschäftigter eines Kunden in der Anwendung
anmelden, ist deshalb Ihr Arbeitgeber Ihr Ansprechpartner für Auskunft, Berichtigung
und Löschung, nicht wir. Erreicht uns eine solche Anfrage dennoch, leiten wir sie an
den Verantwortlichen weiter und beantworten sie nicht selbst.
Welche Daten in einer Instanz liegen
Was ein Kunde erfasst, entscheidet er selbst. Personenbezug können insbesondere diese
Daten haben, die die Anwendung vorsieht:
-
Benutzerkonten: Name, E-Mail-Adresse, Rolle und Sprache. Das
Passwort wird nur als bcrypt-Hash gespeichert, nie im Klartext. Richtet ein Benutzer
den zweiten Faktor ein, kommen das Geheimnis für die Authenticator-App
(AES-256-GCM-verschlüsselt) und die Wiederherstellungscodes (als Hash, je einmal
nutzbar) hinzu.
-
Änderungsprotokoll: wer wann welchen Datensatz angelegt, geändert,
gelöscht oder exportiert hat, sowie die Anmeldungen. Das Protokoll dient der
Nachvollziehbarkeit im Unternehmen des Kunden; IP-Adressen speichert es nicht.
-
Personalplanung: Name, Kostenstelle, Ein- und Austrittsdatum,
Monatsbrutto, Bonus- und Sonderzahlungen sowie Unterbrechungen wie Elternzeit.
-
Kunden und Lieferanten: Name und (freiwillig) Anschrift. Bei
Einzelunternehmen und Selbstständigen sind das personenbezogene Daten.
Zweck und Rechtsgrundlage dieser Verarbeitungen bestimmt der Kunde als
Verantwortlicher. Wir sehen diese Daten nur, soweit es für Betrieb, Wartung und
Fehlersuche unumgänglich ist.
Wie die Instanzen getrennt und gesichert sind
-
Jede Instanz hat ihre eigene Datenbank, ihren eigenen Systemdienst
und ihr eigenes Verzeichnis. Es gibt keine gemeinsame Datenhaltung mehrerer Kunden.
-
Die Auslieferung erfolgt ausschließlich über HTTPS. Die Anwendung
bindet keine fremden Dienste ein: kein CDN, keine externen Schriftarten, keine
Analyse, keine Werbenetzwerke.
-
Die Anmeldung setzt keine Cookies. Der Sitzungsschlüssel liegt im
lokalen Speicher Ihres Browsers, läuft nach zwölf Stunden ab und wird beim Abmelden
gelöscht. Er ist für den Betrieb erforderlich; ein Einwilligungsbanner ist dafür
nicht nötig.
-
Der Webserver protokolliert Zugriffe auf die Instanz-Adressen wie oben unter
Server-Protokolldateien beschrieben. Die Protokolle werden täglich rotiert und nach
14 Tagen gelöscht.
-
Von jeder Instanz wird täglich eine verschlüsselte Sicherung
erstellt und auf demselben Server abgelegt. Der Schlüssel zum Öffnen liegt nicht
auf dem Server, er wird beim Betreiber verwahrt. Sicherungen werden nach 30 Tagen
automatisch gelöscht. Eine Übermittlung an Dritte oder in Drittländer findet nicht
statt.
-
Beendet ein Kunde die Nutzung, löschen wir Instanz, Datenbank und Sicherungen. Der
Zeitpunkt richtet sich nach dem Vertrag zur Auftragsverarbeitung.
Ihre Rechte
Ihnen stehen uns gegenüber folgende Rechte hinsichtlich Ihrer personenbezogenen Daten
zu. Für Daten aus einer Kundeninstanz wenden Sie sich bitte an den Kunden als
Verantwortlichen, siehe Betrieb der Kundeninstanzen:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Wenden Sie sich dafür an die oben genannte Adresse. Unabhängig davon haben Sie das
Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).
Zuständig ist die Behörde Ihres Wohnsitzes oder die für uns zuständige Stelle:
Landesbeauftragte für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf
Deutschland
Verschlüsselung
Diese Website wird ausschließlich verschlüsselt über HTTPS ausgeliefert. Sie erkennen
das am Schloss in der Adresszeile Ihres Browsers.
Stand: August 2026