Stand: 26.08.2026
Diese Datenschutzerklärung gilt für die Website taschendaten.com sowie für die zugehörige Dokumentations-Subdomain docs.taschendaten.com. Sie informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten bei der Nutzung dieser Angebote.
Die nachfolgenden Abschnitte zu WordPress, Einwilligungsverwaltung, Formularen, Statistik, eingebetteten Inhalten, Shop, Kundenbereich und Lizenzverwaltung betreffen ausschließlich taschendaten.com, sofern nicht ausdrücklich etwas anderes angegeben ist.
Die Subdomain docs.taschendaten.com wird als statische Dokumentationswebsite betrieben. Sie setzt nach dem aktuellen technischen Stand keine Cookies, verwendet keinen Local Storage, bindet keine Analyse-, Tracking- oder externen Schrift- beziehungsweise Skriptdienste ein und enthält keine Formulare. Beim Aufruf können die unter „Hosting und Server-Logfiles“ beschriebenen technischen Zugriffsdaten verarbeitet werden. Verbindungen zu externen Anbietern entstehen erst, wenn ein entsprechend gekennzeichneter externer Link aufgerufen wird.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Peter Trautmann
Taschendaten.com
Hohenlauft 10
04741 Niederstriegis
Deutschland
Telefon: 01624067684
E-Mail: info@taschendaten.com
2. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt – je nach Verarbeitungsvorgang – auf Grundlage folgender Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, zum Beispiel bei Angebots- oder Kontaktanfragen.
Art. 6 Abs. 1 lit. c DSGVO, wenn eine rechtliche Verpflichtung zur Verarbeitung besteht.
Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist, zum Beispiel für den sicheren und stabilen Betrieb dieser Website, zur Fehleranalyse oder zur Missbrauchsabwehr.
Art. 6 Abs. 1 lit. a DSGVO, wenn eine Einwilligung erteilt wurde.
Für das Speichern von Informationen auf dem Endgerät oder den Zugriff auf Informationen, die bereits auf dem Endgerät gespeichert sind, zum Beispiel Cookies oder Local Storage, gilt zusätzlich § 25 TDDDG. Eine Einwilligung ist insbesondere dann erforderlich, wenn der Zugriff nicht unbedingt erforderlich ist.
Art. 6 Abs. 1 lit. b DSGVO gilt insbesondere auch für Anfragen zum Kauf eines Produkts oder zu einer Dienstleistung, für die Lizenzverwaltung sowie für die Bereitstellung von Downloads und automatischen Updates.
Art. 6 Abs. 1 lit. f DSGVO gilt insbesondere für allgemeine Anfragen über das Formular der Verkaufsseite, die sich nicht auf ein bestimmtes Produkt oder eine bestimmte Leistung beziehen. Das berechtigte Interesse besteht darin, eingehende Anfragen beantworten zu können. Eine Einwilligung holen wir dafür nicht ein: Für die Bearbeitung Ihrer Anfrage benötigen wir Ihre Angaben ohnehin, und eine Einwilligung, ohne die das Formular nicht absendbar wäre, wäre nicht freiwillig. Am Formular weisen wir stattdessen auf diese Datenschutzerklärung hin (Art. 13 DSGVO).
3. Hosting und Server-Logfiles
Diese Website wird bei IONOS gehostet.
Beim Aufruf dieser Website verarbeitet der Server automatisch technische Daten in sogenannten Server-Logfiles. Dazu können insbesondere gehören:
IP-Adresse
Datum und Uhrzeit des Zugriffs
aufgerufene Seite oder Datei
Referrer-URL
Browsertyp und Browserversion
verwendetes Betriebssystem
Statuscode
übertragene Datenmenge
Die Verarbeitung erfolgt, um diese Website bereitzustellen, die technische Sicherheit und Stabilität zu gewährleisten, Fehler zu analysieren und Angriffe oder Missbrauch zu erkennen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, stabilen und funktionsfähigen Betrieb dieser Website.
Empfänger der Daten ist der Hosting-Dienstleister IONOS im Rahmen einer Auftragsverarbeitung.
Nach den aktuellen Angaben von IONOS für das Produkt Webhosting werden Besucherdaten direkt bei der Erhebung anonymisiert. Dazu gehören insbesondere Referrer, angeforderte Seite oder Datei, Browsertyp und Browserversion, Betriebssystem, Gerätetyp, Uhrzeit des Zugriffs sowie die IP-Adresse in anonymisierter Form. IONOS gibt für diese Besucherdaten eine Speicherdauer von 8 Wochen an. Danach werden die entsprechenden Webhosting-Logdaten nicht weiter bereitgehalten.
Unabhängig davon können innerhalb der WordPress-Installation oder durch andere auf dieser Website eingesetzte Dienste eigene Protokolle mit abweichenden Speicherfristen entstehen. Für diese gelten die jeweils in den nachfolgenden Abschnitten genannten Fristen.
4. SSL- und TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL- beziehungsweise TLS-Verschlüsselung. Dadurch werden Daten, die über diese Website übertragen werden, vor dem Mitlesen durch Dritte geschützt.
Eine verschlüsselte Verbindung ist daran erkennbar, dass die Adresszeile des Browsers mit „https://“ beginnt.
5. Lokale Assets, Schriftarten und Bibliotheken
Auf dieser Website werden CSS- und JavaScript-Bibliotheken sowie Schriftarten lokal vom eigenen Server ausgeliefert. Dazu gehören insbesondere Bootstrap, Font Awesome, Typed.js und Swiper.
Durch die lokale Einbindung erfolgt keine automatische Übermittlung an Drittanbieter wie Google Fonts oder vergleichbare CDN-Dienste. Durch diese lokalen Dateien werden keine Tracking-Cookies gesetzt.
Einzelne auf dieser Website verwendete Bilder und Grafiken können mit Unterstützung von KI-Systemen erstellt worden sein. Soweit diese Bilder lokal auf dieser Website gespeichert und ausgeliefert werden, wird beim bloßen Anzeigen der Bilder keine Verbindung zu einem KI-Anbieter hergestellt.
Das gilt auch für die Verkaufsseite und die elektronische Widerrufsfunktion: Ihr Layout wird über lokal auf diesem Server ausgelieferte Stylesheets dargestellt. Schriften, Symbole und Skripte werden nicht von Dritt-Servern (z. B. Google Fonts, CDN) nachgeladen; es entsteht dadurch keine Verbindung zu Dritten.
6. Cookies, Local Storage und Einwilligungsverwaltung
Auf dieser Website wird das Consent-Management-Tool „Real Cookie Banner“ der devowl.io GmbH, Tucholskystr. 13, 10117 Berlin, Deutschland eingesetzt.
Real Cookie Banner dient dazu, Einwilligungen für zustimmungspflichtige Dienste einzuholen, zu speichern und nachweisbar zu dokumentieren.
Dabei können Informationen im Browser gespeichert oder ausgelesen werden, zum Beispiel über Local Storage oder Session Storage. Dies erfolgt insbesondere, um:
die gewählten Datenschutzeinstellungen zu speichern,
den Einwilligungsstatus zu verwalten,
zustimmungspflichtige Dienste erst nach Zustimmung zu laden,
erteilte oder widerrufene Einwilligungen nachweisen zu können.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO, soweit die Verarbeitung zur Erfüllung rechtlicher Anforderungen erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO aufgrund des berechtigten Interesses an einer rechtssicheren Einwilligungsverwaltung.
Soweit der Zugriff auf das Endgerät unbedingt erforderlich ist, um die Einwilligungsverwaltung bereitzustellen, erfolgt dieser auf Grundlage von § 25 Abs. 2 TDDDG.
Einwilligungen können jederzeit über die „Cookie-Einstellungen“ geändert oder widerrufen werden. Der entsprechende Link befindet sich im Footer dieser Website.
Nach der derzeit auf dieser Website veröffentlichten Cookie-Richtlinie werden Local-Storage-Einträge von Real Cookie Banner nur so lange zwischengespeichert, bis die jeweilige Einwilligung auf dem Website-Server dokumentiert wurde. Real Cookie Banner dokumentiert Einwilligungen anschließend in der lokalen WordPress-Datenbank. Der Hersteller gibt an, dass diese Dokumentationen nach Ablauf der jeweils maßgeblichen Aufbewahrungsfrist automatisch gelöscht werden. Die konkrete Aufbewahrung kann sich aus der Nachweispflicht für erteilte Einwilligungen ergeben. Die im Browser verwendeten Einwilligungs-Cookies können nach Herstellerangaben in der Standardeinstellung bis zu 365 Tage gültig sein; maßgeblich ist die tatsächlich in Real Cookie Banner konfigurierte Dauer.
Weitere Informationen zum Anbieter:
https://devowl.io/de/
Die Verkaufsseite und die Seite zur elektronischen Widerrufsfunktion setzen selbst keine Cookies und speichern nichts im lokalen Speicher Ihres Browsers. Das auf der Verkaufsseite eingesetzte Skript dient ausschließlich der Filterung der Produktliste und der Vorauswahl des Anliegens im Anfrageformular. Anfrage-, Download- und Widerrufsformular funktionieren unabhängig von Ihrer Entscheidung im Cookie-Banner.
7. Kontaktaufnahme über Formulare
Auf dieser Website werden Kontaktformulare auf Basis von „Contact Form 7“ und der Erweiterung „CF7 Apps“ bereitgestellt.
Wenn ein Formular genutzt wird, werden die eingegebenen Daten verarbeitet. Dazu können insbesondere gehören:
Name
E-Mail-Adresse
Telefonnummer, sofern angegeben
Nachrichtentext
weitere Angaben, die freiwillig im Formular gemacht werden
Die Daten werden verarbeitet, um die Anfrage zu bearbeiten und zu beantworten. Die Übermittlung erfolgt per E-Mail an den Verantwortlichen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage auf Leistungen, Angebote oder vorvertragliche Maßnahmen gerichtet ist.
Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Kommunikation mit Besuchern dieser Website.
Anfragedaten werden gelöscht, sobald die Bearbeitung abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Bitte übermitteln Sie über allgemeine Kontaktformulare keine Passwörter, Zugangstokens, Backup-Schlüssel oder sonstigen Zugangsdaten zu WordPress-, Hosting-, FTP-, SFTP-, SSH- oder Datenbankkonten. Falls für eine beauftragte Sicherheitsprüfung Zugangsdaten erforderlich sind, wird hierfür ein gesonderter und geeigneter Übermittlungsweg vereinbart.
Spam-Schutz ohne externe CAPTCHA-Dienste
Zur Spam-Abwehr werden ausschließlich serverseitige, in die Website integrierte Verfahren eingesetzt. Dazu gehören insbesondere:
Honeypot-Felder
zeitbasierte Token
Rate-Limiting
Nonce-Prüfungen
Inhalts- und Spamfilter
Es werden keine externen CAPTCHA-Dienste wie Google reCAPTCHA oder hCaptcha eingebunden. Es findet daher keine Übermittlung an externe CAPTCHA-Anbieter zur Spam-Erkennung statt.
8. Allgemeiner kostenloser Website-Check
Dieser Abschnitt betrifft den allgemeinen Website-Check für technische, SEO- und Performance-Signale. Er gilt nicht für den separaten wp2shell-/WordPress-Versionscheck; dieser wird in Abschnitt 9 beschrieben.
Auf dieser Website wird ein kostenloser Website-Check bereitgestellt. Mit diesem Tool können Besucher eine Website-Adresse eingeben und eine automatische Ersteinschätzung erhalten.
Der Website-Check kann unter anderem folgende Bereiche prüfen:
technische Grundsignale
SEO-Signale
Mobilfreundlichkeit
lokale Sichtbarkeit
Kontaktführung
PageSpeed- und Performance-Werte, sofern ausdrücklich aktiviert
Dabei können folgende Daten verarbeitet werden:
die eingegebene Website-URL
optional Angaben zu Ort oder Region
optional Angaben zur Branche
optional eine E-Mail-Adresse für den Versand einer Kurzauswertung
optional Angaben zu einem Kontaktwunsch
optional Name, Telefonnummer sowie Angaben zu Unternehmen oder Verein, sofern ein Kontaktwunsch angegeben wird
Datum und Uhrzeit der Anfrage
technische Prüfergebnisse zur eingegebenen Website
bei aktivierter PageSpeed-Prüfung zusätzlich Performance-, Accessibility-, Best-Practices- und SEO-Auswertungsdaten
Die Verarbeitung erfolgt, um den angeforderten Website-Check bereitzustellen, die eingegebene Website technisch auszuwerten, Missbrauch zu verhindern, die technische Sicherheit des Dienstes zu gewährleisten und – sofern ausdrücklich gewünscht – eine Kurzauswertung per E-Mail zu versenden oder eine Kontaktanfrage zu bearbeiten.
Rechtsgrundlage für die Durchführung des Website-Checks ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung des ausdrücklich angeforderten Dienstes erforderlich ist.
Soweit technische Protokolldaten zur Sicherheit, Fehleranalyse und Missbrauchsvermeidung verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren, stabilen und missbrauchsarmen Bereitstellung des Website-Checks.
Wenn eine E-Mail-Adresse für die Kurzauswertung angegeben oder ein Kontaktwunsch ausgewählt wird, erfolgt die Verarbeitung zur Bearbeitung der Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit es um vorvertragliche Maßnahmen oder eine konkrete Leistungsanfrage geht.
Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Die Angabe einer E-Mail-Adresse ist freiwillig. Ohne E-Mail-Adresse wird das Ergebnis ausschließlich auf der Website angezeigt. Eine angegebene E-Mail-Adresse wird ohne zusätzlichen Kontaktwunsch nicht für werbliche Kontaktaufnahme verwendet.
Datensparsame Verarbeitung der IP-Adresse
Die IP-Adresse des Besuchers wird im Rahmen dieses allgemeinen Website-Checks nicht im Klartext im Website-Check-Datensatz gespeichert, sondern mittels HMAC-SHA256 pseudonymisiert.
Der daraus erzeugte HMAC-Wert dient ausschließlich der Missbrauchsabwehr und der Erkennung von Rate-Limit-Verletzungen. Die zugrunde liegende IP-Adresse wird im Website-Check-Datensatz nicht gespeichert. Unabhängig davon können beim Hosting technisch notwendige Server-Logdaten nach Maßgabe von Abschnitt 3 anfallen.
Server-zu-Server-Abruf
Zur Durchführung der Analyse wird die eingegebene Website-URL vom Server dieser Website abgerufen. Es handelt sich dabei um eine Server-zu-Server-Anfrage.
Die IP-Adresse des Besuchers wird dabei nicht an den Ziel-Server der geprüften Website übermittelt.
Keine Cookies und kein Tracking im Website-Check
Der Website-Check selbst setzt keine Cookies, nutzt keinen Local Storage und bindet keine externen Tracking-Dienste ein.
8.1 Google PageSpeed Insights API
Sofern die optionale PageSpeed-Prüfung im Website-Check aktiviert ist und der Nutzer der Übermittlung ausdrücklich zustimmt, wird die eingegebene Website-URL an die Google PageSpeed Insights API übermittelt.
Anbieter ist:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Irland
Die technische Bereitstellung kann außerdem unter Einbindung von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA erfolgen.
Die Übermittlung erfolgt, damit Google eine PageSpeed- beziehungsweise Lighthouse-Auswertung der angegebenen Website durchführen und technische Messwerte sowie Optimierungshinweise zu Performance, Barrierefreiheit, Best Practices und SEO bereitstellen kann.
Die Anfrage erfolgt serverseitig über diese Website. Nach aktuellem technischen Stand wird die IP-Adresse des Besuchers dabei nicht direkt durch den Browser an Google PageSpeed Insights übermittelt, weil die Anfrage vom Server dieser Website an Google erfolgt. Google kann jedoch die angefragte Website-URL, technische Anfrageinformationen und die Server-IP-Adresse dieser Website verarbeiten.
Übermittelt werden können insbesondere:
die zu prüfende Website-URL
die gewählte Prüfstrategie, zum Beispiel mobile oder desktop
die angefragten Prüfkategorien, zum Beispiel performance, accessibility, best-practices und seo
technische Anfrageinformationen
die Server-IP-Adresse dieser Website
Rechtsgrundlage für die Übermittlung der Website-URL an Google PageSpeed Insights ist Art. 6 Abs. 1 lit. a DSGVO, sofern die Einwilligung im Website-Check aktiv erteilt wird.
Soweit die Verarbeitung zur technischen Bereitstellung des ausdrücklich angeforderten Website-Checks erforderlich ist, kann ergänzend Art. 6 Abs. 1 lit. b DSGVO einschlägig sein.
Die Einwilligung zur PageSpeed-Prüfung ist freiwillig. Wird keine Einwilligung erteilt, wird die PageSpeed-Prüfung nicht ausgeführt. Die übrige Basisanalyse des Website-Checks kann dennoch erfolgen.
Eine Übermittlung personenbezogener Daten in Drittländer, insbesondere die USA, kann bei der Nutzung von Google-Diensten nicht ausgeschlossen werden. Soweit Daten in die USA übermittelt werden, erfolgt dies nach Angaben von Google auf Grundlage geeigneter Datenschutzmechanismen.
Weitere Informationen zur Datenverarbeitung durch Google:
https://policies.google.com/privacy?hl=de
https://www.google.de/contact/impressum.html
8.2 Speicherung der Daten des allgemeinen Website-Checks
Die nachfolgend beschriebene Speicherung betrifft ausschließlich den allgemeinen Website-Check nach Abschnitt 8. Sie gilt nicht für den separaten wp2shell-/WordPress-Versionscheck nach Abschnitt 9.
Die Ergebnisse des allgemeinen Website-Checks werden im Administrationsbereich dieser Website gespeichert.
Dies gilt auch für allgemeine Website-Checks ohne angegebene Kontaktdaten, sogenannte „Checks ohne Lead“, sofern die entsprechende Speicherung in den Plugin-Einstellungen aktiviert ist.
Da bei jedem Check ein HMAC-Hash der IP-Adresse mitgespeichert wird, handelt es sich technisch um pseudonyme Daten und nicht um vollständig anonyme Daten.
Die Speicherung dient dazu, Anfragen nachvollziehen, Missbrauch erkennen, technische Fehler analysieren, die Qualität des Website-Checks verbessern und gewünschte Kontakt- oder E-Mail-Anfragen bearbeiten zu können.
Die automatische Löschung der gespeicherten Daten des allgemeinen Website-Checks erfolgt nach der im Plugin eingestellten Frist. Derzeit ist hierfür eine Löschung nach 180 Tagen vorgesehen, sofern keine längere Speicherung aufgrund gesetzlicher Aufbewahrungspflichten oder einer laufenden Kommunikation erforderlich ist.
Sicherheits- und Missbrauchsprotokolle werden derzeit für 30 Tage gespeichert.
Zur technischen Entlastung und schnelleren erneuten Auswertung kann ein Analyse-Cache eingesetzt werden. Der Website-Check-Cache ist derzeit auf 12 Stunden eingestellt. Dabei können bereits ermittelte Prüfergebnisse für denselben oder einen vergleichbaren Prüfvorgang vorübergehend wiederverwendet werden.
Der allgemeine Website-Check stellt eine automatische Ersteinschätzung dar und ersetzt keine vollständige rechtliche, technische, datenschutzrechtliche oder SEO-fachliche Prüfung.
Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt.
9. Kostenloser wp2shell-/WordPress-Versionscheck
Auf dieser Website wird zusätzlich ein kostenloser wp2shell-/WordPress-Versionscheck angeboten. Besucher können eine öffentlich erreichbare Website-Adresse eingeben, um öffentlich zugängliche technische Hinweise auf WordPress und eine möglicherweise verwendete WordPress-Version automatisiert auswerten zu lassen.
9.1 URL-Schnellcheck
Bei Nutzung des URL-Schnellchecks wird die eingegebene Website-Adresse an den Server dieser Website übertragen. Der Server ruft die angegebene öffentlich erreichbare Website serverseitig ab und wertet ausschließlich öffentlich zugängliche technische Merkmale aus. Zusätzlich kann der öffentlich erreichbare WordPress-Feed der angegebenen Domain abgerufen werden, soweit dieser verfügbar ist.
Dabei können insbesondere folgende Daten verarbeitet werden:
- die eingegebene Website-URL beziehungsweise Domain,
- Datum und Uhrzeit der Anfrage im Rahmen technisch notwendiger Serververarbeitung,
- öffentlich sichtbare WordPress-Merkmale, zum Beispiel Hinweise auf
wp-content,wp-includes, die WordPress REST-API oder Generator-Angaben, - öffentlich sichtbare Versionshinweise aus WordPress-Core-Ressourcen oder dem Feed,
- eine daraus abgeleitete mögliche WordPress-Version,
- die technische Erkennungssicherheit und die hierfür herangezogenen Hinweise,
- die nach zulässigen Weiterleitungen tatsächlich abgerufene Ziel-URL.
Die Prüfung erfolgt serverseitig. Die IP-Adresse des Besuchers wird nicht an die geprüfte Website weitergegeben. Der Server der geprüften Website erhält technisch bedingt die IP-Adresse des Servers dieser Website sowie übliche HTTP-Anfrageinformationen.
Der Schnellcheck führt keine Anmeldung an der geprüften Website durch, versucht keine Sicherheitslücke auszunutzen und nimmt keine Änderungen an der geprüften Website vor. Es werden ausschließlich öffentlich erreichbare Informationen abgerufen. Interne, private oder reservierte Netzwerkziele sowie ungewöhnliche Zielports werden technisch blockiert.
Bitte geben Sie nur öffentlich erreichbare Website-Adressen ein. Verwenden Sie keine URLs, die Zugangstokens, Passwörter, personenbezogene Parameter oder sonstige nicht für die Öffentlichkeit bestimmte Informationen enthalten.
Nach aktuellem technischen Stand speichert das wp2shell-Prüfskript die eingegebene Website-URL und das Prüfergebnis nicht in einer eigenen Datenbank oder Datei. Die Verarbeitung erfolgt grundsätzlich für die Dauer der jeweiligen Anfrage. Unabhängig davon können technisch notwendige Server-Logdaten nach Maßgabe von Abschnitt 3 anfallen.
Der wp2shell-URL-Schnellcheck setzt selbst keine Cookies ein, nutzt keinen Local Storage und bindet für die Prüfung keine externen Analyse- oder Tracking-Dienste ein.
Rechtsgrundlage für die Durchführung des ausdrücklich angeforderten Schnellchecks ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung des vom Nutzer angeforderten Dienstes erforderlich ist. Soweit technische Daten zur Gewährleistung der Sicherheit, Fehleranalyse oder Missbrauchsabwehr verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, stabilen und missbrauchsarmen Betrieb des Prüfdienstes.
Das Ergebnis ist lediglich eine technische Ersteinschätzung. Eine erkannte oder nicht erkannte WordPress-Version erlaubt keine abschließende Aussage darüber, ob eine Website kompromittiert wurde oder frei von Schadcode ist. Eine automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt.
9.2 Manueller Versionsvergleich im Browser
Alternativ kann eine WordPress-Versionsnummer manuell eingegeben werden. Nach aktuellem technischen Stand erfolgt dieser reine Versionsvergleich lokal im Browser. Die eingegebene Versionsnummer wird für diesen Vergleich nicht an den Server übertragen und nicht gespeichert.
9.3 Verlinkung auf den WordPress.org-Scanner
Auf der wp2shell-Seite kann auf einen externen Scanner beziehungsweise auf Informationen im offiziellen Plugin-Verzeichnis von WordPress.org verlinkt werden. Es handelt sich um einen normalen externen Link. Beim bloßen Aufruf dieser Website wird dadurch keine Verbindung zu WordPress.org hergestellt. Erst wenn der Besucher den Link aktiv öffnet, kann der Betreiber der Zielseite eigene Datenverarbeitungen durchführen. Für diese gelten die Datenschutzhinweise der jeweiligen Zielseite.
10. Professionelle WordPress-Sicherheitsprüfung und Bereinigung
Wenn eine professionelle WordPress-Sicherheitsprüfung, Malware-Analyse oder Bereinigung beauftragt wird, können zur Durchführung des Auftrags insbesondere folgende Daten verarbeitet werden:
- Kontaktdaten und Vertragsdaten des Auftraggebers,
- die Adresse der zu prüfenden Website,
- technische Systeminformationen zur WordPress-Installation,
- installierte WordPress-, Plugin- und Theme-Versionen,
- Sicherheitsbefunde, Protokoll- und Logdaten,
- verdächtige Dateien, Datenbankeinträge oder Benutzerinformationen, soweit deren Prüfung für den Auftrag erforderlich ist,
- temporäre Zugangsdaten, soweit diese für die vereinbarte Prüfung erforderlich sind.
Die Verarbeitung erfolgt zur Anbahnung und Durchführung des beauftragten Sicherheitschecks sowie gegebenenfalls zur Dokumentation und Durchführung ausdrücklich beauftragter Bereinigungsmaßnahmen. Rechtsgrundlage für Vertrags- und Kundendaten ist Art. 6 Abs. 1 lit. b DSGVO.
Soweit Taschendaten.com im Rahmen der Sicherheitsprüfung Zugriff auf personenbezogene Daten erhält, die der Auftraggeber als Verantwortlicher verarbeitet, erfolgt die Verarbeitung nur im Rahmen des vereinbarten Auftrags und nach den Weisungen des Auftraggebers. Soweit rechtlich erforderlich, wird vor Beginn der Verarbeitung eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.
Für eine ausführliche Prüfung kann ein temporärer WordPress-Administratorzugang erforderlich sein. Soweit ein Prüf-Plugin installiert und aktiviert werden muss, stellt bereits dessen Installation beziehungsweise Aktivierung eine technische Änderung an der WordPress-Installation dar. Der eigentliche Prüfvorgang soll soweit technisch vorgesehen lesend erfolgen. Bereinigungen, Löschungen oder sonstige Änderungen an Dateien, Datenbankeinträgen oder Benutzerkonten werden nur durchgeführt, soweit sie ausdrücklich beauftragt oder freigegeben wurden.
Zugangsdaten sollen nach Möglichkeit ausschließlich über einen gesonderten, geeigneten Übermittlungsweg bereitgestellt werden. Es wird empfohlen, für die Prüfung einen eigenen temporären Administratorzugang einzurichten und diesen nach Abschluss der Arbeiten zu deaktivieren oder zu löschen. Zugangsdaten werden nur so lange verarbeitet, wie dies für die Durchführung des Auftrags erforderlich ist.
Sicherheitsberichte, Logauszüge und sonstige im Rahmen der Untersuchung bereitgestellte oder erzeugte Daten werden nur so lange gespeichert, wie dies zur Durchführung und Dokumentation des Auftrags, zur Bearbeitung von Rückfragen oder zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist. Soweit Daten nicht mehr benötigt werden und keine gesetzlichen Pflichten entgegenstehen, werden sie gelöscht.
Eine automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt.
11. Theme- und Plugin-Shop: Kauf, Lizenzen und Updates
Über diese Website werden eigene WordPress-Themes und -Plugins angeboten. Die folgenden Abschnitte beschreiben, welche Daten dabei verarbeitet werden. Der Shop selbst setzt keine Cookies zu Analyse- oder Werbezwecken. Eine Ausnahme gilt für den Zahlungsschritt und auch dort nur dann, wenn Sie PayPal als Zahlungsart gewählt haben: In diesem Fall lädt Ihr Browser die Bezahlschaltfläche von Servern von PayPal, und PayPal kann Informationen auf Ihrem Endgerät speichern oder auslesen. Näheres steht in Abschnitt 11.5. Wenn Sie Vorkasse per Überweisung wählen, werden zu keinem Zeitpunkt Inhalte von Dritt-Servern geladen. Für die Anmeldung im Kundenbereich wird eine technisch notwendige Sitzungskennung auf Ihrem Endgerät gespeichert; Näheres steht in Abschnitt 11.8.
11.1 Anfragen über die Verkaufsseite
Auf der Verkaufsseite steht ein eigenes Anfrageformular für den Kauf eines Produkts sowie für Service-Anfragen (Einrichtung, Personalisierung, Wartung, sonstige Anfrage). Dieses Formular wird nicht über Contact Form 7, sondern über eine eigene Funktion des Plugins „TD Licenses“ verarbeitet.
Verarbeitete Daten: Name, E-Mail-Adresse, das gewählte Anliegen sowie – sofern ausgefüllt – Ihre Nachricht. Bei einer reinen Anfrage über das Kontaktformular der Verkaufsseite speichern wir keine IP-Adresse. Anders ist es bei einer Bestellung: Dort speichern wir Ihre IP-Adresse zusammen mit der Bestellung und mit jedem Ereignis des Lieferprotokolls zu Beweiszwecken. Was dabei genau gespeichert wird, warum und wie lange, steht in Abschnitt 11.7.
Speicherort: Die Anfrage wird in der Datenbank dieser Website abgelegt und ist ausschließlich für angemeldete Administratoren einsehbar. Parallel geht eine Benachrichtigung an den Verantwortlichen; sie enthält Name, E-Mail-Adresse, Anliegen und Nachricht und trägt Ihre Adresse als Antwortadresse.
Rechtsgrundlage: Bei Anfragen zum Kauf eines Produkts oder zu einer Dienstleistung Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Ihre Anfrage). Bei allgemeinen Anfragen Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Beantwortung eingehender Anfragen.
Missbrauchsschutz: Zur Spam-Abwehr werden ausschließlich serverseitige Verfahren eingesetzt (verstecktes Feld, Mindest-Ausfüllzeit, Prüfsummen sowie ein Kontingent je IP-Adresse). Für den Missbrauchsschutz wird die IP-Adresse nur in gehashter Form und höchstens eine Stunde lang verwendet; sie wird für diesen Zweck nicht zusammen mit der Anfrage gespeichert. Davon zu unterscheiden ist die Beweisvorsorge bei Bestellungen: Dort wird die IP-Adresse im Klartext zusammen mit der Bestellung gespeichert und erst nach 18 Monaten automatisch entfernt (siehe Abschnitt 11.7). Externe CAPTCHA-Dienste kommen nicht zum Einsatz.
11.2 Lizenzverwaltung beim Kauf eines Produkts
Wenn Sie ein Theme oder Plugin erwerben, legen wir für Sie einen Lizenzeintrag an. Darin verarbeiten wir: Ihren Namen bzw. den Namen Ihrer Organisation, optional Ihre E-Mail-Adresse (zur Zuordnung, an wen der Lizenzcode ausgegeben wurde), den erzeugten Lizenzcode, das gekaufte Produkt, den Lizenzstatus, die zulässige Zahl an Domains sowie die Domains, auf denen die Lizenz aktiviert wurde. In einem Notizfeld können kaufbezogene Angaben wie Bestellnummer oder Kaufdatum hinterlegt sein.
Diese Daten liegen in der Datenbank dieser Website und sind ausschließlich für angemeldete Administratoren einsehbar; ein Zugriff über die öffentliche Website oder die WordPress-REST-Schnittstelle ist nicht möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Kauf- und Lizenzvertrags, insbesondere Bereitstellung von Downloads und Updates) sowie Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den handels- und steuerrechtlichen Aufbewahrungspflichten.
11.3 Lizenzprüfung und automatische Updates
Die von uns verkauften Themes und Plugins prüfen auf der Website des Kunden, ob die Lizenz gültig ist und ob eine neue Version vorliegt. Dazu ruft die Kundenwebsite eine Schnittstelle auf diesem Server auf (Adressen unterhalb von /wp-json/td-licenses/v1/). Übermittelt werden dabei: der Lizenzcode, die Domain der Kundenwebsite und die Produktkennung. Technisch bedingt übermittelt der anfragende Server außerdem seine IP-Adresse.
Bei der Aktivierung wird die übermittelte Domain dauerhaft dem Lizenzeintrag zugeordnet (kleingeschrieben, ohne „www.“), damit die Zahl der genutzten Websites der erworbenen Lizenz entspricht. Bei einer Deaktivierung – etwa beim Umzug auf eine andere Domain – wird die Zuordnung wieder entfernt. Bei jeder Status- oder Update-Abfrage halten wir zusätzlich fest, wann sich die jeweilige Domain zuletzt gemeldet hat. Diesen Zeitstempel benötigen wir, um Domain-Bindungen wieder freigeben zu können, von denen sich seit langer Zeit keine Installation mehr gemeldet hat; andernfalls bliebe ein Lizenzplatz nach dem Abschalten einer Website dauerhaft belegt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ein Nutzungs- oder Bewegungsprofil entsteht dabei nicht: Gespeichert wird nur der jeweils letzte Zeitpunkt je Domain, kein Verlauf. Die Antwort der Schnittstelle enthält lediglich den Lizenzstatus und, sofern eine neue Version vorliegt, deren Versionsangabe und eine Download-Adresse.
Damit der Lizenzcode nicht dauerhaft in Server-Protokollen steht, enthält die Download-Adresse nicht den Lizenzcode, sondern einen signierten Zugangsschlüssel, der ausschließlich zum Herunterladen berechtigt. Er ist bei Update-Abfragen aus dem Theme heraus sieben Tage und bei Downloads aus dem Kundenbereich 30 Tage gültig. Die Häufigkeit der Abfrage bestimmt die Update-Prüfung von WordPress auf der Kundenwebsite.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Lizenzvertrags) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung unberechtigter Nutzung).
11.4 Elektronische Widerrufsfunktion
Auf dieser Website steht eine elektronische Widerrufsfunktion zur Verfügung, über die Sie einen mit uns geschlossenen Vertrag widerrufen können.
Verarbeitete Daten: Ihr Name, Ihre E-Mail-Adresse, die Bezeichnung des Vertrags bzw. der Leistung sowie – sofern Sie sie angeben – Angaben zu einem Teilwiderruf und eine Nachricht. Zusätzlich speichern wir Datum und Uhrzeit des Eingangs sowie eine interne Referenznummer. Eine Begründung verlangen wir nicht.
Bestätigung: Sie erhalten unverzüglich eine Eingangsbestätigung per E-Mail, die den Inhalt Ihrer Erklärung sowie Datum und Uhrzeit des Eingangs enthält. Eine interne Benachrichtigung geht an den Verantwortlichen.
Speicherort und Zugriff: Die Erklärung wird in der Datenbank dieser Website gespeichert und ist ausschließlich für angemeldete Administratoren einsehbar; über die öffentliche Website oder Schnittstellen ist kein Zugriff möglich.
Missbrauchsschutz: Auch hier kommen ausschließlich serverseitige Verfahren zum Einsatz (verstecktes Feld, Mindest-Ausfüllzeit, Kontingent je IP-Adresse). Die IP-Adresse wird nur gehasht und für maximal eine Stunde verarbeitet und nicht zusammen mit Ihrem Widerruf gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Abwicklung des Vertragsverhältnisses) sowie Art. 6 Abs. 1 lit. c DSGVO, soweit wir zur Bestätigung des Eingangs verpflichtet sind. Soweit wir die Erklärung zur Abwehr oder Geltendmachung von Ansprüchen aufbewahren, stützt sich dies auf Art. 6 Abs. 1 lit. f DSGVO.
11.5 Zahlungsabwicklung
Für die Bezahlung stehen zwei Zahlungsarten zur Wahl: die Zahlung über den Zahlungsdienstleister PayPal oder die Vorkasse per Banküberweisung. Sie wählen die Zahlungsart selbst im ersten Schritt der Bestellstrecke. Welche Daten dabei an wen fließen, unterscheidet sich je nach Ihrer Wahl erheblich. Beide Wege sind deshalb getrennt beschrieben.
Zahlung über PayPal
Verantwortlicher für die Verarbeitung auf dieser Website bleibt der in Abschnitt 1 genannte Verantwortliche. Für die Verarbeitung, die bei PayPal selbst stattfindet, ist PayPal eigenständig Verantwortlicher und nicht unser Auftragsverarbeiter.
Empfänger:
PayPal (Europe) S.à r.l. et Cie, S.C.A.
22-24 Boulevard Royal
L-2449 Luxemburg
Wann eine Verbindung entsteht: Eine Verbindung zu PayPal entsteht erst, wenn Sie im ersten Schritt der Bestellstrecke PayPal als Zahlungsart gewählt und die Bestellung abgeschickt haben. Auf der Verkaufsseite, im Anfrageformular und im gesamten übrigen Auftritt wird nichts von PayPal geladen. Wenn Sie Vorkasse per Überweisung wählen, baut Ihr Browser zu keinem Zeitpunkt eine Verbindung zu PayPal auf.
Einbindung der Bezahlschaltfläche: Auf der Zahlungsseite wird die PayPal-Bezahlschaltfläche über ein Skript eingebunden, das Ihr Browser direkt von Servern von PayPal (www.paypal.com) lädt. Dabei verarbeitet PayPal technisch bedingt insbesondere Ihre IP-Adresse, Datum und Uhrzeit des Aufrufs, Browsertyp und Browserversion, Betriebssystem, Referrer-URL sowie weitere Geräte- und Verbindungsinformationen. PayPal kann in diesem Zusammenhang auch Informationen auf Ihrem Endgerät speichern oder dort gespeicherte Informationen auslesen, insbesondere zur Betrugsprävention und zur Sitzungsverwaltung.
Welche Daten wir an PayPal übermitteln: Bei der Anlage des Zahlungsvorgangs übermittelt unser Server an die Schnittstelle von PayPal die Bestellnummer, eine interne Bestellkennung, den zu zahlenden Betrag und die Währung (Euro). Ihren Namen, Ihre Rechnungsanschrift und Ihre E-Mail-Adresse übermitteln wir dabei nicht; diese Angaben verbleiben auf diesem Server.
Welche Daten wir von PayPal erhalten: Zurück erhalten wir den Zahlungsstatus, die Kennung des Zahlungsvorgangs sowie Betrag und Zeitpunkt der Zahlung. Diese Angaben benötigen wir, um die Zahlung Ihrer Bestellung zuzuordnen, die Auslieferung auszulösen, die Rechnung zu belegen und im Konfliktfall – etwa bei einer Rückbuchung oder einem Käuferschutzfall – den Zahlungsvorgang nachzuvollziehen. Ihre Zahlungsdaten, also die Zugangsdaten Ihres PayPal-Kontos, Ihre Bankverbindung oder Ihre Kartendaten, geben Sie ausschließlich gegenüber PayPal ein. Wir erhalten und speichern diese Daten nicht.
Zweck: Abwicklung der von Ihnen gewählten Zahlung, Zuordnung des Zahlungseingangs zu Ihrer Bestellung, Auslösung der Lieferung, Belegführung sowie Bearbeitung von Rückbuchungen und Käuferschutzfällen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, weil die Übermittlung an den von Ihnen gewählten Zahlungsdienstleister zur Erfüllung des Kaufvertrags erforderlich ist. Soweit wir Rückmeldungen von PayPal zur Abwehr unberechtigter Rückbuchungen auswerten, stützt sich dies auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, bei digitalen Inhalten, die sich nach der Lieferung nicht zurückgeben lassen, einen Zahlungsvorgang belegen zu können. Soweit Zahlungsbelege aufbewahrt werden, gilt Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den handels- und steuerrechtlichen Aufbewahrungspflichten. Für das Speichern von Informationen auf Ihrem Endgerät beziehungsweise den Zugriff darauf durch die Bezahlschaltfläche stützen wir uns auf § 25 Abs. 2 Nr. 2 TDDDG: Der Zugriff ist unbedingt erforderlich, damit wir den von Ihnen ausdrücklich gewünschten Bezahlvorgang bereitstellen können, und er findet ausschließlich statt, nachdem Sie PayPal aktiv als Zahlungsart gewählt haben.
Eigene Zwecke von PayPal: PayPal verarbeitet Ihre Daten auch für eigene Zwecke, insbesondere zur Abwicklung des Zahlungsverkehrs, zur Betrugs- und Geldwäscheprävention, zur Risikobewertung und zur Erfüllung eigener gesetzlicher Pflichten. Auf diese Verarbeitungen haben wir keinen Einfluss. Es gelten insoweit die Datenschutzhinweise von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Übermittlung in Drittländer: PayPal setzt zur Erbringung des Zahlungsdienstes auch Konzerngesellschaften und Dienstleister außerhalb des Europäischen Wirtschaftsraums ein, insbesondere in den Vereinigten Staaten. Für diese Übermittlungen stützt sich PayPal nach eigenen Angaben auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO sowie auf ergänzende Schutzmaßnahmen. Soweit ein Empfänger in den Vereinigten Staaten nach dem EU-US Data Privacy Framework zertifiziert ist, kann eine Übermittlung zusätzlich auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 nach Art. 45 DSGVO gestützt werden. Wir weisen darauf hin, dass US-Behörden nach dortigem Recht unter bestimmten Voraussetzungen auf personenbezogene Daten zugreifen können und dass Rechtsschutzmöglichkeiten für betroffene Personen dort eingeschränkt sein können. Wenn Sie eine Übermittlung in die Vereinigten Staaten vermeiden möchten, wählen Sie bitte die Vorkasse per Banküberweisung; dabei findet keine Übermittlung an PayPal statt.
Speicherdauer: Die Kennung des Zahlungsvorgangs, der Zahlungsstatus, der Betrag und der Zeitpunkt der Zahlung werden als Bestandteil des Zahlungsbelegs für die Dauer der handels- und steuerrechtlichen Aufbewahrungsfrist gespeichert (siehe Abschnitt 19). Für die Speicherung bei PayPal gelten die Angaben in den Datenschutzhinweisen von PayPal; darauf haben wir keinen Einfluss.
Ihre Rechte: Ihnen stehen die in Abschnitt 20 genannten Rechte zu, insbesondere Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung nach Art. 18 DSGVO, Datenübertragbarkeit nach Art. 20 DSGVO und Widerspruch nach Art. 21 DSGVO gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO gestützt sind. Diese Rechte können Sie uns gegenüber formlos an die in Abschnitt 1 genannte Adresse geltend machen; hinsichtlich der bei PayPal stattfindenden Verarbeitung richten Sie sie bitte unmittelbar an PayPal. Unabhängig davon können Sie sich nach Art. 77 DSGVO bei einer Aufsichtsbehörde beschweren (Abschnitt 21).
Vorkasse per Banküberweisung
Wenn Sie Vorkasse per Überweisung wählen, teilen wir Ihnen mit der Bestellbestätigung unsere Bankverbindung und den Verwendungszweck mit. Sie überweisen den Betrag von Ihrem Konto. Dabei erfährt Ihr Kreditinstitut und unser Kreditinstitut Ihren Namen, Ihre Kontoverbindung, den Betrag und den Verwendungszweck; diese Verarbeitung erfolgt im Rahmen des Zahlungsverkehrs und liegt außerhalb unseres Einflussbereichs. Wir gleichen den Zahlungseingang mit Ihrer Bestellnummer ab. An PayPal wird in diesem Fall nichts übermittelt: weder Ihr Name noch Ihre E-Mail-Adresse, Ihre Anschrift, die Bestellnummer oder der Betrag, und Ihr Browser baut zu keinem Zeitpunkt eine Verbindung zu Servern von PayPal auf. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für die Belegaufbewahrung Art. 6 Abs. 1 lit. c DSGVO.
11.6 Bestellung eines Themes
Wenn Sie über diese Website ein Theme kaufen, durchlaufen Sie eine Bestellstrecke: Eingabe Ihrer Daten und Wahl der Zahlungsart, Prüfung der Bestellübersicht mit dem Gesamtpreis, anschließend die Bezahlung. Es entsteht kein Kundenkonto; Sie müssen sich nicht registrieren und kein Passwort anlegen.
Verarbeitete Daten:
Vor- und Nachname
Firma oder Organisation, sofern angegeben
Straße und Hausnummer
Postleitzahl und Ort
Land (der Verkauf erfolgt ausschließlich nach Deutschland)
E-Mail-Adresse
das gewählte Produkt und die gewählte Lizenzart
der Gesamtbetrag
die gewählte Zahlungsart, also PayPal oder Vorkasse per Überweisung
die von uns vergebene Bestellnummer und der Zeitpunkt der Bestellung
der Zeitpunkt des Vertragsschlusses
der Zahlungsstatus
Zweck: Abwicklung des Kaufvertrags, Ausstellung der Rechnung, Zuordnung der Zahlung, Erzeugung und Zuordnung des Lizenzcodes, Bereitstellung des Downloads sowie die Beantwortung von Rückfragen zu Ihrer Bestellung.
Warum wir die vollständige Anschrift benötigen: Auch bei digitalen Inhalten ohne Versand ist eine Rechnung mit vollständigem Namen und vollständiger Anschrift des Leistungsempfängers auszustellen. Ohne diese Angaben können wir die Rechnung nicht ordnungsgemäß erstellen und den Vertrag nicht erfüllen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Vertrags und der auf Ihre Anfrage erfolgenden vorvertraglichen Maßnahmen. Für die Rechnungsstellung und die Aufbewahrung der Belege Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den handels- und steuerrechtlichen Pflichten (§ 14 UStG, § 147 AO, § 257 HGB). Wir sind Kleinunternehmer nach § 19 UStG; auf den Rechnungen wird deshalb keine Umsatzsteuer ausgewiesen.
Speicherort und Zugriff: Ihre Bestelldaten liegen in der Datenbank dieser Website und sind ausschließlich für angemeldete Administratoren einsehbar. Ein Zugriff über die öffentliche Website oder über die WordPress-Schnittstelle ist nicht möglich.
Speicherdauer: siehe Abschnitt 19.
11.7 Beweisvorsorge zum Widerrufsrecht und Lieferprotokoll
Dieser Abschnitt beschreibt eine Verarbeitung, die wir offen benennen, weil sie über die reine Vertragsabwicklung hinausgeht.
Wortlaut Ihrer Erklärungen: Vor dem Abschicken der Bestellung müssen Sie zwei Erklärungen bestätigen: dass Sie ausdrücklich verlangen, dass wir vor Ablauf der Widerrufsfrist mit der Ausführung des Vertrags beginnen, und dass Ihnen bekannt ist, dass Sie mit Beginn der Ausführung Ihr Widerrufsrecht verlieren. Wir speichern zu Ihrer Bestellung nicht nur, DASS Sie diese Erklärungen abgegeben haben, sondern den vollständigen Wortlaut, den Sie dabei gesehen haben, die Fassungsnummer des Textes und den Zeitpunkt in koordinierter Weltzeit. Grund: Ein bloßes Häkchen in der Datenbank würde in einem Streitfall nicht belegen, worüber Sie tatsächlich belehrt wurden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den Vorgaben des Bürgerlichen Gesetzbuchs zum Erlöschen des Widerrufsrechts bei digitalen Inhalten (§ 356 BGB) sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO.
IP-Adresse und Browserkennung: Zusammen mit Ihrer Bestellung speichern wir Datum und Uhrzeit, Ihre IP-Adresse und die Kennung Ihres Browsers (User-Agent). Dieselben Angaben halten wir in einem Lieferprotokoll fest, das jedes wesentliche Ereignis zu Ihrer Bestellung dokumentiert: Eingang der Bestellung, Eingang der Zahlung, Versand der Vertragsbestätigung, Erzeugung der Lizenz, Versand der Lieferung und jeden Abruf einer Download-Datei.
Rechtsgrundlage und Interessenabwägung: Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, den Abschluss des Vertrags, die Abgabe der beiden Erklärungen und die tatsächliche Auslieferung im Streitfall belegen zu können. Der Hintergrund ist die Besonderheit digitaler Inhalte: Eine einmal heruntergeladene Datei lässt sich nicht zurückgeben. Kommt es zu einer Rückbuchung, einem Käuferschutzfall oder zu der Behauptung, es sei nie geliefert worden, ist dieses Protokoll unser einziger Gegenbeweis. Bei der Abwägung haben wir berücksichtigt, dass es sich nur um wenige technische Angaben handelt, dass diese Angaben ausschließlich zu einem bereits bestehenden Vertragsverhältnis erhoben werden, dass sie nicht zu Werbe- oder Analysezwecken verwendet, nicht mit anderen Datenbeständen zusammengeführt und nicht an Dritte weitergegeben werden, dass sie ausschließlich für angemeldete Administratoren einsehbar sind und dass sie automatisch gelöscht werden. Ihr Interesse an einer Nichtspeicherung tritt aus unserer Sicht dahinter zurück. Wenn Sie das anders sehen, können Sie der Verarbeitung nach Art. 21 Abs. 1 DSGVO widersprechen; wir prüfen dann im Einzelfall, ob zwingende schutzwürdige Gründe für die weitere Aufbewahrung überwiegen.
Speicherdauer: Ein automatischer Löschlauf entfernt IP-Adresse und Browserkennung 18 Monate nach dem jeweiligen Ereignis aus Bestellung und Lieferprotokoll. Der Zeitstempel und die Bezeichnung des Ereignisses bleiben stehen, weil ohne sie der Nachweis der Lieferung wertlos wäre. Wortlaut und Zeitstempel der beiden Erklärungen werden 36 Monate nach der Bestellung gelöscht; erhalten bleibt danach nur die Fassungsnummer als Nachweis, dass überhaupt eingewilligt wurde. Buchungs- und Rechnungsdaten bleiben von diesen Löschläufen unberührt, weil ihre Aufbewahrung gesetzlich vorgeschrieben ist (siehe Abschnitt 19).
11.8 Kundenbereich mit Anmeldung per E-Mail-Link
Über die Seite Kundenbereich können Sie Ihre Bestellungen, Ihre Lizenzcodes und Ihre Downloads einsehen. Ein Kundenkonto im herkömmlichen Sinn entsteht dabei nicht: Sie legen kein Passwort an, und wir richten für Sie kein WordPress-Benutzerkonto ein.
Ablauf: Sie geben Ihre E-Mail-Adresse ein und erhalten einen einmaligen Anmeldelink per E-Mail. Aus Sicherheitsgründen erhalten Sie dieselbe Rückmeldung auf der Website, unabhängig davon, ob zu der angegebenen Adresse eine Bestellung vorliegt; andernfalls ließe sich über das Formular herausfinden, wer bei uns gekauft hat.
Verarbeitete Daten: die eingegebene E-Mail-Adresse. Sie wird zusammen mit dem Anmeldelink für 30 Minuten zwischengespeichert und danach automatisch gelöscht. Ein Anmeldeprotokoll führen wir nicht: Weder der Zeitpunkt einer Anmeldung noch die dabei verwendete IP-Adresse werden gespeichert. Zum Schutz vor massenhaft angeforderten Anmeldelinks wird lediglich ein nicht umkehrbarer Kennwert aus der IP-Adresse gebildet und etwa eine Stunde vorgehalten.
Speicherung auf Ihrem Endgerät: Nach erfolgreicher Anmeldung wird auf Ihrem Endgerät eine Sitzungskennung gespeichert, damit Sie bei einem erneuten Aufruf nicht jedes Mal einen neuen Link anfordern müssen. Die Sitzung ist auf 24 Stunden begrenzt. Rechtsgrundlage für diesen Zugriff auf Ihr Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG: Er ist unbedingt erforderlich, damit wir Ihnen den von Ihnen ausdrücklich gewünschten Kundenbereich bereitstellen können. Eine Einwilligung im Cookie-Banner ist dafür nicht erforderlich, und es findet dabei keinerlei Auswertung Ihres Verhaltens statt.
Zweck: Bereitstellung des Zugangs zu Ihren Bestellungen, Lizenzcodes und Downloads sowie Schutz dieses Zugangs vor unbefugter Nutzung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung des Zugangs.
Speicherdauer: Der Anmeldelink verfällt nach 30 Minuten und wird nach dem ersten Gebrauch sofort ungültig. Die Sitzung endet spätestens nach 24 Stunden.
11.9 E-Mails zu Ihrer Bestellung
Zu jeder Bestellung versenden wir E-Mails an die von Ihnen angegebene Adresse. Dazu gehören insbesondere die Bestellbestätigung, bei Vorkasse die Zahlungsaufforderung mit Bankverbindung und Verwendungszweck, die Vertragsbestätigung mit allen Vertragsbedingungen auf einem dauerhaften Datenträger, die Rechnung, Ihr Lizenzcode und der Download-Link sowie gegebenenfalls eine Zahlungserinnerung und die Bestätigung eines Widerrufs.
Die Vertragsbestätigung versenden wir, weil sie gesetzlich vorgeschrieben ist (§ 312f BGB). Sie geht Ihnen zu, bevor der Download-Link freigegeben wird; ohne sie liefern wir nicht aus.
Diese E-Mails enthalten Ihren Namen, Ihre Rechnungsanschrift, die Bestellnummer, das gekaufte Produkt, den Betrag, den Lizenzcode und den Download-Link.
Empfänger: Der Versand erfolgt über die Mailinfrastruktur unseres Hosting-Anbieters IONOS SE, Elgendorfer Straße 57, 56410 Montabaur im Rahmen einer Auftragsverarbeitung nach Art. 28 DSGVO. E-Mails werden auf dem Transportweg verschlüsselt übertragen, soweit der empfangende Server dies unterstützt; eine Ende-zu-Ende-Verschlüsselung findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die zur Vertragsabwicklung erforderlichen E-Mails, Art. 6 Abs. 1 lit. c DSGVO für die gesetzlich vorgeschriebene Vertragsbestätigung und die Rechnung. Eine werbliche Nutzung Ihrer E-Mail-Adresse findet nicht statt; einen Newsletter versenden wir nicht.
Speicherdauer: Versendete Vertragsbestätigungen und Rechnungen unterliegen den handels- und steuerrechtlichen Aufbewahrungsfristen (siehe Abschnitt 19). Dass und wann eine E-Mail versendet wurde, wird im Lieferprotokoll nach Abschnitt 11.7 festgehalten.
IP-Adresse und Browserkennung in Bestellung und Lieferprotokoll: 18 Monate ab dem jeweiligen Ereignis. Ein täglicher automatischer Lauf entfernt danach nur diese beiden Angaben; Zeitstempel und Ereignisbezeichnung bleiben als Liefernachweis erhalten.
Wortlaut und Zeitstempel der beiden Pflichterklärungen zum Widerrufsrecht: 36 Monate ab der Bestellung. Danach bleibt nur die Fassungsnummer der Erklärungen erhalten.
Anmeldelink für den Kundenbereich: 30 Minuten, danach ungültig; er verfällt zusätzlich sofort nach dem ersten Gebrauch. Sitzung im Kundenbereich: längstens 24 Stunden.
Zahlungsbelege, Rechnungen und Rechnungsanschriften: acht Jahre nach Ablauf des Kalenderjahres, in dem der Beleg entstanden ist (§ 147 Abs. 1 Nr. 4, Abs. 3 AO; § 257 Abs. 1 Nr. 4, Abs. 4 HGB). Diese Daten sind von den vorstehenden Löschläufen ausdrücklich ausgenommen, weil ihre Aufbewahrung gesetzlich vorgeschrieben ist.
11.10 Rechnung
Rechnung. Zu jeder Bestellung erstellen wir eine Rechnung. Sie wird erstellt, sobald Ihre Zahlung bei uns eingegangen ist. Auf ihr stehen Ihr Name und – sofern angegeben – Ihre Organisation, Ihre Rechnungsanschrift, das erworbene Produkt mit Lizenzart, der Betrag, Bestell- und Rechnungsnummer, Rechnungsdatum, Zahlungsart und, sobald bezahlt wurde, das Zahlungsdatum. Umsatzsteuer wird nicht ausgewiesen; wir sind Kleinunternehmer nach § 19 UStG. Sie erhalten die Rechnung als Text in der E-Mail zu Ihrer Bestellung; zusätzlich ist sie über einen persönlichen Link als druckfertige Seite abrufbar. Dieser Link enthält eine Prüfsumme, damit Ihre Rechnung nicht über eine geratene Bestellnummer erreichbar ist. Der Ausdruck enthält auf einem zweiten Blatt die Widerrufsbelehrung und einen Datenschutzhinweis. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den Pflichten aus § 14 UStG. Rechnungen sind Buchungsbelege und werden acht Jahre aufbewahrt (§ 147 Abs. 1 Nr. 4, Abs. 3 AO; § 257 Abs. 1 Nr. 4, Abs. 4 HGB); sie sind deshalb von einer Löschung auf Verlangen ausgenommen (Art. 17 Abs. 3 lit. b DSGVO).
12. Technisch notwendige Dienste und Plugins
Auf dieser Website werden technische Komponenten und Plugins eingesetzt, die dem sicheren, stabilen und datenschutzfreundlichen Betrieb dienen.
Dazu gehören insbesondere:
IONOS Performance, IONOS Essentials, IONOS Help und IONOS Single Sign-On für Hosting-, Caching- und Administrationsfunktionen
Imagify zur Bildoptimierung
Yoast SEO für SEO-Funktionen, strukturierte Daten und Sitemaps
Limit Login Attempts Reloaded zum Schutz gegen Brute-Force-Angriffe auf den Login
Broken Link Checker zur serverseitigen Linkprüfung im Backend
CF7 Apps als Erweiterung zu Contact Form 7
Embed Privacy als Content-Blocker für externe Einbettungen
Taschendaten Website-Check als eigenes Plugin zur technischen Analyse
wp2shell-/WordPress-Versionscheck als eigener serverseitiger Prüfdienst zur passiven Auswertung öffentlich erreichbarer WordPress-Hinweise
Diese Dienste dienen der Bereitstellung, Sicherheit und Optimierung dieser Website. Eine Einwilligung ist regelmäßig nicht erforderlich, sofern keine zustimmungspflichtigen Cookies oder Endgerätezugriffe zu Tracking-Zwecken stattfinden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, stabilen und optimierten Betrieb dieser Website.
Soweit ein Endgerätezugriff unbedingt erforderlich ist, erfolgt dieser auf Grundlage von § 25 Abs. 2 TDDDG.
Ergänzend werden folgende eigene Plugins eingesetzt: TD Licenses für Produktkatalog, Verkaufsseite, Anfrageformular, Lizenzverwaltung sowie lizenzgeprüfte Downloads und Updates, und TD Widerruf für die elektronische Widerrufsfunktion. Beide verarbeiten Daten ausschließlich auf diesem Server; eine Übermittlung an Dritte findet nicht statt.
13. Statistik und Reichweitenmessung mit Statify
Auf dieser Website wird das Statistik-Plugin Statify eingesetzt. Anbieter ist pluginkollektiv.
Statify dient dazu, einfache, aggregierte und datenschutzfreundliche Zugriffsstatistiken zu erheben.
Statify erfasst lediglich anonyme Zählwerte, insbesondere Datum, aufgerufene Seite und Referrer. Die Speicherung erfolgt ausschließlich auf dem eigenen Server.
Statify setzt keine Cookies, speichert keine IP-Adressen, übermittelt keine Daten an Drittanbieter und erstellt keine personenbezogenen Nutzerprofile.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der einfachen Reichweitenmessung zur Optimierung des Angebots.
Da Statify ohne Endgerätezugriff zu Tracking-Zwecken auskommt, ist eine Einwilligung nach § 25 Abs. 1 TDDDG nicht erforderlich.
Weitere Informationen:
https://statify.pluginkollektiv.org
13.1 Frühere Analysedienste
Bis zum 9. August 2026 waren auf dieser Website Google Analytics 4 beziehungsweise die Analysefunktionen von Site Kit by Google sowie Microsoft Clarity eingerichtet. Beide Dienste wurden vollständig entfernt. Es findet keine Verarbeitung durch Google zu Analysezwecken und keine Verarbeitung durch Microsoft mehr statt. Die zugehörigen Cookies werden nicht mehr gesetzt; bereits gesetzte Cookies können Sie in Ihrem Browser löschen.
14. Eingebettete Inhalte und Content-Blocker
Auf dieser Website können Inhalte von Drittanbietern eingebettet werden. Zum Schutz personenbezogener Daten wird der Content-Blocker Embed Privacy eingesetzt. Anbieter ist Epiphyt.
Externe Inhalte werden dadurch erst nach ausdrücklicher Einwilligung des Besuchers geladen. Vor der Einwilligung erfolgt keine Verbindung zu den jeweiligen Drittanbietern.
14.1 YouTube
Sofern auf dieser Website ein YouTube-Video eingebettet ist und der Besucher dem Laden zustimmt, wird eine Verbindung zu Servern von Google hergestellt.
Dabei können personenbezogene Daten verarbeitet werden, zum Beispiel:
IP-Adresse
Geräte- und Browserinformationen
Referrer-URL
Nutzungsdaten
Interaktionen mit dem eingebetteten Inhalt
Zudem können Cookies gesetzt oder Informationen auf dem Endgerät gespeichert beziehungsweise ausgelesen werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.
Weitere Informationen:
https://policies.google.com/privacy?hl=de
14.2 Google Maps
Sofern auf dieser Website eine Google-Maps-Karte eingebunden ist und der Besucher dem Laden zustimmt, wird eine Verbindung zu Servern von Google hergestellt.
Dabei können personenbezogene Daten verarbeitet werden, zum Beispiel:
IP-Adresse
Geräte- und Browserinformationen
Referrer-URL
Standort- oder Kartennutzungsdaten, sofern diese übermittelt werden
Interaktionen mit der Karte
Zudem können Cookies gesetzt oder Informationen auf dem Endgerät gespeichert beziehungsweise ausgelesen werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.
Weitere Informationen:
https://policies.google.com/privacy?hl=de
15. Social-Media-Profile und Messenger-Verlinkungen
In der oberen Leiste dieser Website und gegebenenfalls an weiteren Stellen befinden sich – soweit befüllt – Verlinkungen zu Social-Media-Profilen sowie ein WhatsApp-Button.
Es handelt sich dabei ausdrücklich um einfache Hyperlinks. Es werden keine eingebetteten Social-Media-Plug-ins, Like-Boxen, Tracking-Pixel, Social-Media-Skripte oder vergleichbare Tracking-Tags der jeweiligen Anbieter eingebunden.
Beim bloßen Aufruf dieser Website werden keine Daten an die nachfolgend genannten Anbieter übertragen.
Erst wenn ein Besucher aktiv auf einen dieser Links klickt, verlässt er diese Website und wird auf die jeweilige Plattform weitergeleitet. Erst dort kann der jeweilige Anbieter personenbezogene Daten verarbeiten. Dazu können insbesondere gehören:
IP-Adresse
Geräte- und Browserinformationen
Referrer-URL
Datum und Uhrzeit des Aufrufs
Informationen über das genutzte Endgerät
Interaktionen mit der jeweiligen Plattform
gegebenenfalls Zuordnung zum Nutzerprofil, sofern der Besucher bei der Plattform eingeloggt ist
Auf die Datenverarbeitung auf den Zielplattformen hat der Verantwortliche dieser Website keinen Einfluss. Es gelten jeweils die Datenschutzhinweise der Plattformbetreiber.
Verlinkte Plattformen
Sofern auf dieser Website verlinkt, können insbesondere folgende Plattformen betroffen sein:
Instagram, Facebook und WhatsApp
Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland
Datenschutz:
https://www.facebook.com/privacy/policy
https://privacycenter.instagram.com
https://www.whatsapp.com/legal/privacy-policy-eea
LinkedIn
Anbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland
Datenschutz:
https://de.linkedin.com/legal/privacy-policy
X, vormals Twitter
Anbieter: Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irland
Datenschutz:
https://x.com/de/privacy
YouTube
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Datenschutz:
https://policies.google.com/privacy?hl=de
Rechtsgrundlage für die Bereitstellung dieser Verlinkungen ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt darin, die eigene Online-Präsenz auf den genannten Plattformen sichtbar zu machen und Besuchern eine direkte Kontaktaufnahme über den jeweils bevorzugten Kanal zu ermöglichen.
Eine Übermittlung an die Plattformanbieter erfolgt erst durch eine bewusste Klickhandlung des Besuchers.
WhatsApp-Kontakt
Soweit ein Besucher den WhatsApp-Button nutzt, wird die Anfrage über den Messenger-Dienst WhatsApp übertragen.
Dabei verarbeitet WhatsApp beziehungsweise Meta insbesondere die Telefonnummer des Absenders, den Nachrichteninhalt sowie technische Verbindungsdaten.
Die Nutzung von WhatsApp erfolgt freiwillig. Alternativ kann die Kontaktaufnahme jederzeit per E-Mail, Telefon oder über ein Kontaktformular auf dieser Website erfolgen.
16. Kommentare
Sofern die Kommentarfunktion auf dieser Website aktiviert ist, werden beim Verfassen eines Kommentars die im Formular eingegebenen Daten verarbeitet.
Dazu können insbesondere gehören:
Name
E-Mail-Adresse
Kommentarinhalt
IP-Adresse
User-Agent-String
Die Verarbeitung erfolgt insbesondere zur Darstellung des Kommentars, zur Kommunikation im Zusammenhang mit dem Kommentar und zur Spam-Erkennung.
Kommentare und zugehörige Metadaten können zeitlich unbegrenzt gespeichert werden, um Folgekommentare automatisch erkennen und freigeben zu können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Betrieb einer Kommentarfunktion und in der Missbrauchsabwehr.
17. Benutzerkonten und Login
Bei der Anmeldung im WordPress-Backend werden technisch notwendige Cookies zur Sitzungsverwaltung, Authentifizierung und Sicherheit eingesetzt.
Die Verarbeitung dient dazu, berechtigte Nutzer zu authentifizieren, Administrationsfunktionen bereitzustellen und das System gegen unbefugte Zugriffe abzusichern.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren Betrieb des Administrationsbereichs.
Soweit ein Endgerätezugriff hierfür unbedingt erforderlich ist, erfolgt dieser auf Grundlage von § 25 Abs. 2 TDDDG.
18. Empfänger und Auftragsverarbeitung
Je nach Nutzung dieser Website können personenbezogene Daten an folgende Empfänger oder Kategorien von Empfängern übermittelt werden:
IONOS SE für Hosting- und Serverbetrieb im Rahmen einer Auftragsverarbeitung
PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg, als eigenständig Verantwortlicher, wenn Sie PayPal als Zahlungsart wählen; dabei ist eine Verarbeitung durch Konzerngesellschaften von PayPal in den Vereinigten Staaten möglich (siehe Abschnitt 11.5)
Google Ireland Limited und gegebenenfalls Google LLC ausschließlich bei aktiver Einwilligung für die optionale PageSpeed-Insights-Auswertung, YouTube oder Google Maps
unser Kreditinstitut sowie Ihr Kreditinstitut bei Zahlung per Überweisung im Rahmen der Abwicklung des Zahlungsverkehrs
der Anbieter der für den Versand der Bestell- und Lieferpost genutzten Mailinfrastruktur im Rahmen einer Auftragsverarbeitung
Meta Platforms Ireland Limited, LinkedIn Ireland Unlimited Company, Twitter International Unlimited Company oder Google Ireland Limited nur bei aktiver Klickhandlung auf externe Social-Media- oder Messenger-Links
E-Mail- und SMTP-Infrastruktur für den Versand von Kontaktformular-Antworten und Website-Check-Auswertungen
technische Plugin- und Dienstanbieter, soweit dies für Betrieb, Sicherheit oder Funktionalität erforderlich ist
Auftraggeber einer professionellen Sicherheitsprüfung beziehungsweise von diesen benannte Ansprechpartner, soweit dies für Durchführung und Dokumentation des Auftrags erforderlich ist
Soweit erforderlich, erfolgt die Verarbeitung im Rahmen einer Auftragsverarbeitung oder unter Einsatz geeigneter Garantien bei Drittlandübermittlungen.
19. Speicherdauer
Sofern in dieser Datenschutzerklärung keine besondere Speicherdauer genannt wird, werden personenbezogene Daten gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Soweit keine feste Frist angegeben werden kann, richtet sich die Speicherdauer nach der Dauer der jeweiligen Anfrage, Vertragsbeziehung, technischen Erforderlichkeit sowie den gesetzlichen Nachweis- und Aufbewahrungspflichten.
Gesetzliche Aufbewahrungspflichten können sich insbesondere aus handelsrechtlichen oder steuerrechtlichen Vorschriften ergeben.
Für die wichtigsten technischen und Analysevorgänge gelten derzeit insbesondere folgende Fristen beziehungsweise Kriterien:
- IONOS-Webhosting-Besucherdaten: 8 Wochen,
- allgemeiner Website-Check: 180 Tage, Sicherheits- und Missbrauchsprotokolle 30 Tage, Analyse-Cache 12 Stunden,
- wp2shell-URL-Schnellcheck: keine eigene dauerhafte Speicherung im Prüfsystem; technisch notwendige Hosting-Logs können nach Abschnitt 3 bis zu 8 Wochen anfallen,
- manueller wp2shell-Versionsvergleich: keine Speicherung auf dem Server,
- IP-Adresse und Browserkennung in Bestellung und Lieferprotokoll: 18 Monate,
- Wortlaut und Zeitstempel der Pflichterklärungen zum Widerrufsrecht: 36 Monate,
- Anmeldelink für den Kundenbereich: 30 Minuten; angemeldete Sitzung im Kundenbereich: 24 Stunden,
- Real Cookie Banner: Local-Storage-Zwischenspeicherung nur bis zur serverseitigen Dokumentation; die konkrete Dauer der dokumentierten Einwilligungen richtet sich nach der Nachweis- beziehungsweise Aufbewahrungsfrist und der Konfiguration des Plugins.
Für Kontaktanfragen, Vertragsunterlagen und Unterlagen aus professionellen Sicherheitsprüfungen gelten die in den jeweiligen Abschnitten beschriebenen zweck- und gesetzesabhängigen Aufbewahrungsfristen.
Für den Theme- und Plugin-Shop sowie die Widerrufsfunktion gelten ergänzend folgende Fristen:
Anfragen über die Verkaufsseite: Anfragen, die nicht zu einem Vertrag führen, werden gelöscht, sobald die Bearbeitung abgeschlossen ist, spätestens sechs Monate nach dem letzten Schriftwechsel. Führt die Anfrage zu einem Vertrag, gelten die handels- und steuerrechtlichen Aufbewahrungsfristen: sechs Jahre für Handelsbriefe (§ 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB; § 147 Abs. 1 Nr. 2 und 3, Abs. 3 AO) und acht Jahre für Buchungsbelege (§ 257 Abs. 1 Nr. 4, Abs. 4 HGB; § 147 Abs. 1 Nr. 4, Abs. 3 AO in der seit dem 1. Januar 2025 geltenden Fassung).
Lizenzeinträge: für die Dauer der Nutzbarkeit der Lizenz, da sie für die Download- und Update-Berechtigung technisch erforderlich sind. Danach werden sie nach Ablauf der Regelverjährung von drei Jahren gelöscht (§§ 195, 199 Abs. 1 BGB). Kaufbezogene Belege unterliegen unabhängig davon den oben genannten steuerrechtlichen Fristen.
Gebundene Domains: bis zur Deaktivierung der Lizenz auf der jeweiligen Domain oder bis zur Löschung des Lizenzeintrags.
Widerrufserklärungen: drei Jahre nach Ablauf des Jahres, in dem sie eingegangen sind (Regelverjährung nach §§ 195, 199 Abs. 1 BGB). Führte der Widerruf zu einer Erstattung, unterliegt der Buchungsbeleg den steuerrechtlichen Fristen von acht Jahren.
Missbrauchsschutz (gehashte IP-Adresse): eine Stunde. Signierte Download-Schlüssel: sieben Tage.
20. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:
Recht auf Auskunft gemäß Art. 15 DSGVO
Recht auf Berichtigung gemäß Art. 16 DSGVO
Recht auf Löschung gemäß Art. 17 DSGVO
Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
Recht auf Widerspruch gemäß Art. 21 DSGVO
Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
Zur Ausübung der Rechte genügt eine formlose Mitteilung an die oben genannte Kontaktadresse.
21. Beschwerderecht bei der Aufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
Zuständig ist insbesondere die Datenschutz-Aufsichtsbehörde am Sitz des Verantwortlichen.
Für Sachsen ist dies:
Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17
01067 Dresden
Telefon: +49 351 85471-101
E-Mail: post@sdtb.sachsen.de
Website: https://www.datenschutz.sachsen.de
22. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann aktualisiert werden, wenn sich rechtliche Anforderungen ändern oder wenn Änderungen an dieser Website, den eingesetzten Diensten, Plugins oder Verarbeitungsprozessen vorgenommen werden.