Datenschutzerklärung
Informationen zur Datenverarbeitung auf der Website, während der Testphase, im Lizenzbetrieb, beim Support und bei der Updateprüfung.
1. Verantwortlicher
Daniel Brosch – Software Development
StundenSmart ist ein Produkt von Daniel Brosch
Breslauer Straße 40
63303 Dreieich
Hessen
Deutschland
E-Mail für Datenschutzanfragen: info@stundensmart.de
Ein Datenschutzbeauftragter ist nicht bestellt. Datenschutzanfragen werden unmittelbar durch den Verantwortlichen bearbeitet.
2. Hosting und Bereitstellung der Website
Website, öffentliche Schnittstellen, Lizenzverwaltung und Updatebereitstellung werden auf einem Cloud-Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Der Cloud-Server befindet sich im Rechenzentrumsstandort Helsinki, Finnland. Finnland ist Mitglied der Europäischen Union; durch diesen Serverstandort findet keine Übermittlung in ein Drittland außerhalb des Europäischen Wirtschaftsraums statt. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Bei einem Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu gehören insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, HTTP-Status, übertragene Datenmenge und technische Angaben zum anfragenden System. Diese Verarbeitung ist erforderlich, um Inhalte auszuliefern, Überlastungs- und Missbrauchsschutz umzusetzen sowie Störungen und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im sicheren und zuverlässigen Betrieb des Angebots.
Auf Anwendungsebene sind keine dauerhaften allgemeinen Zugriffsprotokolle vorgesehen. IP-bezogene Zähler zum Schutz einzelner Schnittstellen werden nur flüchtig für das jeweilige Begrenzungsfenster verarbeitet und spätestens nach 24 Stunden verworfen. Sicherheitsprotokolle werden nur anlass- und zweckbezogen geführt und grundsätzlich spätestens nach 30 Tagen gelöscht, sofern ein konkreter Sicherheitsvorfall, gesetzliche Pflichten oder die Rechtsverfolgung keine längere Speicherung erfordern. Technisch notwendige Protokolle des Auftragsverarbeiters richten sich ergänzend nach den vertraglichen Regelungen von Hetzner.
3. E-Mail-Kommunikation und Kontaktformular
Für geschäftliche E-Mail-Kommunikation werden Postfächer des Hetzner-Webhostings verwendet. Empfänger der E-Mail-Daten ist damit ebenfalls die Hetzner Online GmbH als Auftragsverarbeiter. Beim Versand an externe Empfänger werden Nachrichten technisch bedingt an deren E-Mail-Anbieter übermittelt.
Bei Kontaktaufnahme per E-Mail oder Kontaktformular verarbeiten wir insbesondere Name, E-Mail-Adresse, Schule oder Einrichtung, Anfragekategorie, Nachrichteninhalt, Zeitpunkt und Bearbeitungsstatus. Das Kontaktformular speichert die Anfrage im zugriffsgeschützten StundenSmart-Adminbereich. Das zuständige StundenSmart-Postfach erhält lediglich eine neutrale Benachrichtigung mit interner Nummer und Kategorie, jedoch weder Kontaktdaten noch den Nachrichtentext. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um vorvertragliche Maßnahmen oder einen bestehenden Vertrag geht; im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an der Bearbeitung geschäftlicher Anfragen.
Die Desktop-Anwendung bietet die Funktion „Fehler melden“. Während der laufenden App-Sitzung hält sie dafür ausschließlich im flüchtigen Arbeitsspeicher einen auf 50 Einträge begrenzten technischen Eventverlauf. Er enthält nur fest vorgegebene Bezeichnungen aufgerufener Seiten, verwendeter Bedienelementarten und ausgeführter Programmfunktionen sowie deren Erfolg oder Fehlschlag in relativer zeitlicher Reihenfolge. Inhalte aus Eingabefeldern, Namen, Fächer, Räume, Klassen, E-Mail-Adressen, Benutzer-, Schul- oder Datensatzkennungen, URL-Parameter und sonstige lokale Schuldaten werden nicht in diesen Verlauf aufgenommen. Der älteste Eintrag wird beim Überschreiten der Grenze automatisch überschrieben; beim Beenden oder Neuladen der Anwendung geht der flüchtige Verlauf verloren.
Der Eventverlauf ist im Fehlerdialog standardmäßig nicht ausgewählt. Nur wenn der Nutzer die Option aktiv auswählt, bettet StundenSmart den aktuellen Verlauf als Textdatei in einen lokalen, noch nicht gesendeten E-Mail-Entwurf ein. Die App übermittelt selbst keine Nachricht. Erst der Nutzer prüft und versendet den Entwurf über sein eingerichtetes Mailprogramm an support@stundensmart.de. Der lokale Entwurf wird im temporären Systemverzeichnis abgelegt und bei laufender Anwendung regelmäßig nach einer Stunde entfernt. Ältere verbliebene StundenSmart-Supportentwürfe werden beim nächsten Programmstart beziehungsweise der nächsten Nutzung der Funktion bereinigt, sobald sie 24 Stunden alt sind. Rechtsgrundlage für die anschließende Bearbeitung der freiwillig abgesendeten Supportanfrage einschließlich eines ausgewählten Eventverlaufs ist Art. 6 Abs. 1 lit. b DSGVO; außerhalb eines Vertragsverhältnisses Art. 6 Abs. 1 lit. f DSGVO.
Anfragen im Kontaktformular können nach abschließender Bearbeitung unmittelbar im Adminbereich gelöscht werden und werden spätestens zwölf Monate nach Eingang automatisch aus der Produktivdatenbank entfernt. Unmittelbar an uns gesandte E-Mails und Antworten werden nach Bearbeitung eingeordnet und allgemeine Anfragen ebenfalls spätestens innerhalb von zwölf Monaten gelöscht. Soweit Korrespondenz für einen Vertrag, die Rechtsverteidigung oder als Handels- oder Geschäftsbrief erforderlich ist, wird sie getrennt als aufbewahrungspflichtiger Vorgang abgelegt und bis zum Ablauf der einschlägigen gesetzlichen oder zivilrechtlichen Frist gespeichert. Bitte übermitteln Sie über das Kontaktformular keine Stundenpläne, Gesundheitsdaten oder andere vertrauliche Schuldaten. Für einen Supportfall sollen Beispieldaten nach Möglichkeit anonymisiert werden.
4. Kauf, Vertrag und Rechnungsstellung
Für Anbahnung und Durchführung eines Kaufs verarbeiten wir insbesondere die Art des Käufers (Einrichtung oder Privatperson), bei institutionellem Erwerb Art und Name der Einrichtung sowie Ansprechpartner, bei Privatkäufen Name der Person, ferner Lizenz- und Rechnungs-E-Mail-Adresse, vollständigen Rechnungsempfänger, Anschrift, gegebenenfalls USt-IdNr., Leitweg-ID oder Käuferreferenz, Bestellnummer, Preisschnappschuss, Zahlungsstatus, Lizenzschlüssel, Laufzeit und Geräteanzahl. Außerdem speichern wir die Version der akzeptierten AGB, den Annahmezeitpunkt und die Version dieser Datenschutzerklärung sowie – je nach Käuferart – die Bestätigung des institutionellen Erwerbs beziehungsweise bei Verbrauchern die ausdrückliche Zustimmung zur sofortigen Ausführung und die Kenntnisnahme vom Erlöschen des Widerrufsrechts nach § 356 Abs. 5 BGB. Rechtsgrundlage für diese Nachweise ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den gesetzlichen Dokumentationspflichten sowie Art. 6 Abs. 1 lit. f DSGVO zur Rechtsverteidigung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Steuer- und handelsrechtlich erforderliche Daten werden zusätzlich nach Art. 6 Abs. 1 lit. c DSGVO verarbeitet. Nicht abgeschlossene Kaufvorgänge und die zugehörigen technischen Zahlungsereignisse werden spätestens 90 Tage nach ihrer Anlage automatisch aus der Produktivdatenbank gelöscht. Ein davon zu trennender Sicherheits- oder Rechtsfall wird nur mit eigener Zweck- und Fristdokumentation weitergeführt. Rechnungen und Buchungsbelege werden entsprechend den gesetzlichen Vorgaben grundsätzlich acht Jahre, handels- oder geschäftsbriefrelevante Korrespondenz grundsätzlich sechs Jahre aufbewahrt. Die gesetzlichen Fristen beginnen regelmäßig erst mit dem Schluss des maßgeblichen Kalenderjahres; im Einzelfall können längere gesetzliche oder verjährungsrechtliche Fristen gelten.
Nach bestätigter Zahlung werden Lizenzschlüssel, PDF-Rechnung und strukturierte elektronische Rechnung an die angegebene E-Mail-Adresse versendet. Die in der Browser-URL sichtbare Kaufsitzungs-ID berechtigt nicht zum Abruf dieser Inhalte. Der vorübergehende Abruf in App oder Browser erfordert zusätzlich ein getrenntes, zufälliges Zugriffsgeheimnis, das nicht in der URL übertragen und serverseitig nur als Hash gespeichert wird. Es wird nach 24 Stunden automatisch ungültig; der nicht mehr nutzbare Hash wird beim nächsten stündlichen Löschlauf entfernt. Rechnungsdownloads aus der Bestätigungsseite verwenden dasselbe geschützte Verfahren.
5. Zahlungsabwicklung mit Stripe
Für die Zahlungsabwicklung kann Stripe eingesetzt werden. Sobald ein Kunde den angebotenen Stripe-Checkout startet, werden die für Zahlung, Betrugsprävention und Zuordnung erforderlichen Bestell- und Transaktionsdaten an Stripe übermittelt. Verantwortlicher Anbieter für Kunden im Europäischen Wirtschaftsraum ist grundsätzlich Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Vollständige Karten- oder Kontodaten werden nicht auf dem StundenSmart-Server gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Stripe kann Daten innerhalb seiner Unternehmensgruppe und an Unterauftragsverarbeiter übermitteln. Soweit dabei Empfänger außerhalb des Europäischen Wirtschaftsraums eingebunden werden, verwendet Stripe nach eigenen Angaben die jeweils erforderlichen Übermittlungsinstrumente, insbesondere Angemessenheitsbeschlüsse oder Standardvertragsklauseln. Weitere Informationen: Datenschutzerklärung von Stripe.
Ohne Aufruf des Stripe-Checkouts findet über die StundenSmart-Website keine Übermittlung von Zahlungsdaten an Stripe statt.
5a. Vorkasse per Banküberweisung
Wählt der Kunde die Vorkasse per Banküberweisung, werden die Bestell-, Rechnungs- und Kontaktdaten im StundenSmart-Lizenzsystem gespeichert. An Stripe werden für diesen Zahlungsweg keine Zahlungsdaten übermittelt. Zur Zuordnung des Zahlungseingangs wird ein eindeutiger Verwendungszweck erzeugt. Nach dem tatsächlichen Zahlungseingang wird die Bestellung in der internen, zugriffsgeschützten Administration als bezahlt bestätigt und anschließend Lizenz und Rechnung erzeugt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Rechnungs- und Buchungsdaten zusätzlich Art. 6 Abs. 1 lit. c DSGVO.
6. Testphase, Lizenzaktivierung und Geräteverwaltung
Für Testphasenregistrierung, Aktivierung, Geräteverwaltung und periodische Gültigkeitsprüfung übermittelt die Desktop-Anwendung an den Lizenzserver insbesondere Lizenzschlüssel oder Testphasenkennung, eine pseudonyme Installationskennung, den öffentlichen Installationsschlüssel, eine allgemeine Gerätebezeichnung sowie Zeitpunkte der Aktivierung beziehungsweise Prüfung. Die Installationskennung wird durch eine Einweg-Hashfunktion aus einem zufällig erzeugten öffentlichen Schlüssel abgeleitet. Der private Schlüssel verbleibt verschlüsselt auf dem Endgerät.
Hierfür werden keine Hardware-Seriennummern, BIOS- oder Mainboard-Daten, Windows-MachineGuid, Hostnamen oder Benutzernamen ausgelesen oder an den Lizenzserver übermittelt. Bei einer Neuinstallation mit neu erzeugtem Installationsschlüssel entsteht eine neue Installationskennung und damit gegebenenfalls ein neuer Geräteslot.
Die Verarbeitung ist erforderlich, um Testdauer, Lizenzlaufzeit, vereinbarte Geräteanzahl, Offlinezertifikate und deaktivierte Geräte zu verwalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits-, Nachweis- und Missbrauchsschutzmaßnahmen beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
Aktive Gerätebindungen werden während ihrer Nutzung geführt; bleibt eine Installation 90 Tage ohne erfolgreiche Lizenzprüfung, wird die Bindung automatisch gelöscht und der Geräteslot freigegeben. Testphasenkennungen werden spätestens zwölf Monate nach Ende der Test- und Kulanzphase gelöscht. Der Nachweis, dass eine Installation bereits lizenziert war, wird bis ein Jahr nach Ende der zugehörigen Lizenzlaufzeit gespeichert; eine nach bewusster Deaktivierung erforderliche Gerätesperre endet spätestens mit der Lizenzlaufzeit. Vertrags-, Rechnungs- und Lizenzstammdaten unterliegen den unter Ziffer 4 genannten gesetzlichen beziehungsweise vertraglichen Fristen. Abweichende längere Speicherung erfolgt nur, wenn ein konkret dokumentierter Missbrauchs-, Support- oder Rechtsfall dies erfordert.
7. Automatische Updateprüfung
Die Desktop-Anwendung prüft beim Programmstart über https://updates.stundensmart.de, ob eine neuere Programmversion verfügbar ist. Dabei werden technisch bedingt insbesondere IP-Adresse, Zeitpunkt, angeforderte Update-Metadaten und technische Angaben zum verwendeten System verarbeitet. Die installierte Version, das Betriebssystem und die Systemarchitektur können Bestandteil der Anfrage beziehungsweise des angeforderten Updatepfads sein.
Die Prüfung dient IT-Sicherheit, Fehlerbehebung und Kompatibilität. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Ein Update wird erst nach Auswahl durch den Nutzer heruntergeladen; Download und Installation dienen zusätzlich der Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Der Updatedienst wird auf der unter Ziffer 2 beschriebenen Hetzner-Infrastruktur betrieben.
Bei Updateprüfung und Download werden keine lokal gespeicherten Stundenpläne, Namen von Lehrkräften, Klassen, Räume, Abwesenheiten oder sonstigen Schuldaten übertragen. Ohne Internetverbindung bleiben die lokalen Kernfunktionen grundsätzlich nutzbar.
8. Interne Kunden-, Lizenz- und Geräteverwaltung
Die interne Administration dient ausschließlich der Bearbeitung von Bestellungen, Rechnungen, Lizenzen, Laufzeiten, Geräteaktivierungen, Supportfällen, Sicherheitsvorfällen und Betroffenenanfragen. Lokale Stundenplan- und Schuldaten sind nicht Bestandteil dieser Verwaltung.
Zugriffe erfordern eine persönliche Berechtigung, Passwort und zeitbasierten Einmalcode; der Bereich wird zusätzlich netzseitig beschränkt. Administrationssitzungen, fehlgeschlagene Anmeldungen sowie sicherheits- und vertragsrelevante Aktionen werden protokolliert. Verarbeitet werden Administrator, Zeitpunkt, Aktion, Ergebnis und kryptografisch pseudonymisierte technische Verbindungsmerkmale. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Abgelaufene oder widerrufene Administrationssitzungen werden automatisch entfernt. Auditprotokolle werden nach zwölf Monaten automatisch gelöscht. Ein konkreter Sicherheits- oder Rechtsfall wird erforderlichenfalls getrennt mit eigener Zweck- und Fristdokumentation geführt.
9. Lokale Schul- und Planungsdaten
Lehrkräfte, Klassen, Fächer, Räume, Zeitraster, Abwesenheiten, Vertretungen und Stundenpläne werden lokal auf dem Gerät oder an einem von der Schule gewählten Speicherort verarbeitet. Diese Daten werden nicht automatisch an StundenSmart, den Lizenzserver, Stripe oder den Updatedienst übertragen.
Der optionale technische Eventverlauf liest diese Inhalte nicht aus und enthält keine Werte aus der lokalen Schuldatenbank. Eine Übertragung erfolgt ausschließlich nach Auswahl durch den Nutzer und anschließendem Versand des vorbereiteten Entwurfs im eigenen Mailprogramm.
Für diese lokale Verarbeitung ist grundsätzlich die nutzende Schule beziehungsweise der zuständige Schulträger verantwortlich. Sie oder er muss insbesondere Rechtsgrundlagen, Informationspflichten, Zugriffsberechtigungen, Löschkonzepte, Datensicherungen und technische Schutzmaßnahmen sicherstellen. Da StundenSmart auf diese lokalen Daten nicht zugreift, liegt insoweit grundsätzlich keine Auftragsverarbeitung durch Daniel Brosch vor.
10. Cookies und lokale Browserspeicherung
Die öffentliche Website verwendet keine Werbe-, Tracking- oder Reichweitenanalyse. Im Kaufprozess hält der Browser eingegebene Bestellformulardaten und ein zeitlich begrenztes Zugriffsgeheimnis vorübergehend im Sitzungsspeicher, damit Eingaben bei einer Rückkehr aus dem Zahlungsprozess erhalten bleiben und geschützte Bestellinformationen angezeigt werden können. Die Formulardaten werden mit Ende der Browsersitzung gelöscht; das Zugriffsgeheimnis wird serverseitig nach 24 Stunden ungültig. Es dient ausschließlich der Bereitstellung der angeforderten Kauf- und Rechnungsfunktionen.
Der technische Eventverlauf der Desktop-Anwendung wird nicht in Cookies, der Schuldatenbank oder einem dauerhaften lokalen Browserspeicher abgelegt, sondern nur im flüchtigen Arbeitsspeicher der laufenden Anwendung geführt. Erst auf ausdrückliche Auswahl im Fehlerdialog entsteht der unter Ziffer 3 beschriebene lokale E-Mail-Entwurf.
Die interne Administration verwendet nach erfolgreicher Anmeldung ein technisch erforderliches, per HTTPS übertragenes HttpOnly-Sitzungscookie sowie einen Sicherheitswert zum Schutz vor ungewollten Anfragen. Das Cookie ist für JavaScript nicht auslesbar, wird nicht zu Werbezwecken eingesetzt und endet nach 30 Minuten Inaktivität beziehungsweise spätestens nach acht Stunden. Die Speicherung beziehungsweise der Zugriff ist nach § 25 Abs. 2 Nr. 2 TDDDG technisch erforderlich. Stripe kann auf seinen eigenen Seiten technisch erforderliche Cookies und vergleichbare Technologien einsetzen.
11. Empfänger, Auftragsverarbeitung und Drittlandübermittlungen
Empfänger personenbezogener Daten können – jeweils nur soweit erforderlich – Hetzner als Hosting- und E-Mail-Auftragsverarbeiter, E-Mail-Anbieter des Empfängers, Stripe für gewählte Online-Zahlungen, das jeweils beteiligte Kreditinstitut bei Vorkasse sowie Behörden und Gerichte im gesetzlichen Umfang sein. Eine gegebenenfalls beauftragte Steuerberatung erhält Rechnungs- und Buchungsdaten nur, soweit dies für die steuerliche Bearbeitung erforderlich ist. Mit Auftragsverarbeitern werden die erforderlichen Verträge nach Art. 28 DSGVO abgeschlossen.
Der StundenSmart-Cloud-Server steht in Helsinki innerhalb der Europäischen Union. Eine Drittlandübermittlung kann insbesondere im Verantwortungsbereich von Stripe oder beim Versand an einen E-Mail-Anbieter außerhalb des Europäischen Wirtschaftsraums entstehen. In diesen Fällen werden die gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO beachtet.
12. Datensicherheit und Sicherungen
Zum Schutz der Daten werden insbesondere HTTPS, Zugriffsbeschränkungen, Mehrfaktor-Authentifizierung, Rollen- und Rechteprüfungen, Rate Limits, verschlüsselte Sicherungen, Sicherheitsupdates und Wiederherstellungstests eingesetzt. Betriebliche Sicherungskopien werden rollierend spätestens nach 30 Tagen automatisch gelöscht. Daten, die im Produktivsystem gelöscht wurden, können daher noch bis zu 30 Tage in verschlüsselten, zugriffsbeschränkten Backups enthalten sein und werden nur im Wiederherstellungsfall erneut aktiv verarbeitet; anschließend greift der Löschlauf erneut. Gesetzlich aufzubewahrende Rechnungsunterlagen verbleiben unabhängig davon im dafür vorgesehenen Primärarchiv.
13. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, besteht aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, ein Widerspruchsrecht. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden; derzeit beruht keine der oben beschriebenen Kernverarbeitungen auf einer Einwilligung.
Anfragen können an info@stundensmart.de gerichtet werden. Außerdem besteht nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des mutmaßlichen Verstoßes.
14. Keine automatisierte Einzelentscheidung
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.
15. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Die jeweils geltende Version ist anhand des Datums und der Versionsangabe am Seitenanfang erkennbar. Für einen Kauf wird die dabei zur Kenntnis genommene Version dokumentiert.