BreakMySystem.ai

Datenschutzerklärung

Entwurf — Rechtsprüfung ausstehend — Diese Seite ist ein Entwurf (ISSUE-0057) und wird vor der Veröffentlichung juristisch geprüft. Der Inhalt stellt keine Rechtsberatung dar.

Diese Seite erklärt, welche personenbezogenen Daten diese Anwendung verarbeitet, zu welchem Zweck und wie lange sie aufbewahrt werden.

Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die im Impressum dieser Anwendung genannte Person; Name, Anschrift und Kontaktmöglichkeit stehen dort.

Rechtsgrundlage

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags, insbesondere Anmeldung/Login) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an dem technisch notwendigen Session-Cookie und dem CSRF-Schutz zur sicheren Bereitstellung der Anwendung).

Cookies

Diese Anwendung setzt genau ein technisch notwendiges Cookie: ein Session-Cookie (HttpOnly, Secure, SameSite=Lax) zur Anmeldung. Ergänzend schützt ein an die Sitzung gebundenes Synchronizer-Token (Formularfeld bzw. Anfrage-Header, kein Cookie) vor Cross-Site-Request-Forgery. Es werden keine Tracking-, Analyse- oder Marketing-Cookies gesetzt; für rein technisch notwendige Cookies ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung erforderlich.

Konto-Daten

Für Anmeldung und Einladungen wird die E-Mail-Adresse deines Konto-Zugangs verarbeitet. Diese Betreiber-/Account-Daten werden datenminimiert erhoben, nicht in Logs geschrieben und unterliegen der nachfolgend beschriebenen Lösch-/Deaktivierungssemantik.

Empfänger

Im aktuellen Self-Use-Betrieb ist der Empfängerkreis für E-Mails ausschließlich auf Founder-/Admin-Adressen beschränkt; es werden keine Report-Inhalte versendet. Für den geplanten Betrieb wird ein EU-residenter Hosting-Provider eingesetzt werden sowie ein EU-residenter Transaktionsmail-Dienstleister für Einladungs-Mails; ein konkreter Anbieter wird jeweils vor Betrieb benannt und verifiziert. Für den geplanten Abrechnungsverkehr wird zusätzlich Stripe als Zahlungsdienstleister eingesetzt (Rechnungs-/Zahlungsdaten, Zweck Abrechnung; Region und Transferbasis werden vor erster Nutzung verifiziert).

Aufbewahrung und Löschung

Für die geplante serverseitige Persistenz (Datenbank, Report-Ablage, Sitzungen) gilt als Zielzustand: Die Löschung eines Runs, Projekts oder einer Organisation entfernt die zugehörigen Daten vollständig aus dem aktiven Datenbestand (Hard-Delete), ausgenommen Abrechnungsdaten, die gesetzlichen Aufbewahrungsfristen unterliegen; diese Daten werden bis zum Ablauf der Frist nur noch zu Aufbewahrungszwecken verarbeitet (Verarbeitungseinschränkung) und danach gelöscht. Sicherungskopien, System-Snapshots und Betriebssystem-Protokolle sind davon ebenfalls nicht erfasst. Die Entfernung eines Kontos deaktiviert den Zugang (Soft-Delete); vorhandene Sitzungen und offene Einladungen werden widerrufen, der Konto-Datensatz bleibt zur Nachvollziehbarkeit der Audit-Spur erhalten. Diese Löschsemantik wird vor Betrieb im Rahmen der technischen Abnahme (T13) as-built belegt.

Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15 bis 21 DSGVO) sowie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).

Kontakt

Für Anfragen zu deinen Daten und Rechten nutze bitte die im Impressum genannte Kontaktmöglichkeit.