Datenschutzerklärung
Datenschutzerklärung (DSGVO)
Soweit nachstehend nicht anders angegeben, ist die Bereitstellung Ihrer personenbezogenen Daten weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind zur Bereitstellung der Daten nicht verpflichtet; eine Nichtbereitstellung hat keine Folgen. „Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Verantwortlicher
Steffen Fahrenbach
c/o Postflex #9683
Emsdettener Str. 10
48268 Greven
Deutschland
E-Mail: [email protected]
Server-Logdateien & Speicherdauer
Bei jedem Zugriff auf unsere Website wird eine Server-Logdatei erstellt. Diese kann Ihre IP-Adresse, den Zeitpunkt der Anfrage, die aufgerufene URL, die User-Agent-Zeichenkette und die Referrer-URL enthalten. Wir speichern diese Logs für mindestens 7 und höchstens 14 Tage; danach werden sie automatisch gelöscht.
Betroffenenrechte
Nach den Artikeln 15–21 der EU-Datenschutz-Grundverordnung (DSGVO) haben Sie das Recht:
- Auskunft zu verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten (Art. 15 DSGVO)
- die Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten zu verlangen (Art. 16 DSGVO)
- die Löschung zu verlangen („Recht auf Vergessenwerden") (Art. 17 DSGVO)
- die Einschränkung der Verarbeitung zu verlangen (Art. 18 DSGVO)
- Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten — Datenübertragbarkeit (Art. 20 DSGVO)
- jederzeit der auf unseren berechtigten Interessen beruhenden Verarbeitung zu widersprechen (Art. 21 Abs. 1 DSGVO)
Zur Ausübung dieser Rechte kontaktieren Sie uns bitte unter [email protected].
Cookies & Browser-Speicher
Auf dieser Website (klokk.me) verwenden wir keine Analyse- oder Tracking-Cookies. Etwaige Seiteneinstellungen (z. B. Hell-/Dunkelmodus) werden lokal im localStorage Ihres Browsers gespeichert und gelöscht, sobald Sie Ihre Browserdaten löschen.
Im Self-Service-Portal unseres Abrechnungsdienstes (my.klokk.me) wird nach Ihrer Anmeldung ein technisch notwendiges Session-Cookie (klokk_portal) gesetzt. Es sichert ausschließlich Ihre angemeldete Sitzung ab, dient nicht der Analyse und wird beim Abmelden bzw. nach Ablauf gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung).
Cloudflare kann eigene technische Cookies (z. B. __cf_bm) zur Bot-Erkennung und zu Sicherheitszwecken setzen. Dabei handelt es sich um unbedingt erforderliche Cookies. Einzelheiten finden Sie in der Datenschutzerklärung von Cloudflare.
Self-Hosting-Installationen
Klokk ist self-hosted: Sie installieren und betreiben die Anwendung auf Ihrer eigenen Infrastruktur. Für die in Ihrer eigenen Installation verarbeiteten personenbezogenen Daten (z. B. die Zeiterfassungsdaten Ihrer Beschäftigten) sind Sie der Verantwortliche (Art. 4 Nr. 7 DSGVO); wir haben keinen Zugriff auf diese Daten und werden nicht Ihr Auftragsverarbeiter. Diese Datenschutzerklärung betrifft nur die von uns selbst verarbeiteten Daten (diese Website, den Bestell-/Abrechnungsvorgang und den Lizenz-Check-in). Für optional von uns gehostete Dienste (z. B. den gehosteten Ledger) schließen wir bei Bedarf einen Auftragsverarbeitungsvertrag (Art. 28 DSGVO) ab.
Webhosting
Diese Website wird auf bei der Hetzner Online GmbH gemieteten Servern betrieben (Rechenzentren in Deutschland/Finnland, EU; ISO 27001 zertifiziert). Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO; die Verarbeitung erfolgt innerhalb der EU.
Bestellung, Abrechnung & Lizenzverwaltung
Wenn Sie über die Preisseite ein kostenpflichtiges Abonnement abschließen oder Ihr Abo im Self-Service-Portal (my.klokk.me) verwalten, verarbeiten wir die hierfür erforderlichen Daten: Firmenname, Rechnungsanschrift, ggf. USt-IdNr., E-Mail-Adresse sowie Bestell-, Abrechnungs- und Lizenzdaten (gewählte Nutzerzahl, Erweiterungen, Zahlungs- und Lizenzstatus).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags bzw. vorvertragliche Maßnahmen) sowie, für Rechnungs- und Buchhaltungsdaten, Art. 6 Abs. 1 lit. c DSGVO i. V. m. den steuer- und handelsrechtlichen Aufbewahrungspflichten. Rechnungsrelevante Daten bewahren wir entsprechend den gesetzlichen Fristen auf (i. d. R. 10 Jahre nach § 147 AO und § 14b UStG); danach werden sie gelöscht. Übrige Vertragsdaten löschen wir, sobald sie für die genannten Zwecke nicht mehr erforderlich sind.
Personenbezogene Bestelldaten (insbesondere Anschrift und USt-IdNr.) werden in unserer Datenbank verschlüsselt gespeichert. Diese Daten werden ausschließlich im Abrechnungsdienst verarbeitet und nicht an die Klokk-Anwendung selbst oder den Lizenzserver weitergegeben; an den Lizenzserver wird nur ein nicht personenbezogener Lizenzschlüssel samt Berechtigungsumfang übermittelt.
Zahlungsdienstleister (Mollie)
Zur Abwicklung von Zahlungen setzen wir Mollie B.V. (Keizersgracht 126, 1015 CW Amsterdam, Niederlande) ein. Bei einem Kauf werden die für die Zahlung erforderlichen Daten (z. B. Name, E-Mail-Adresse, Betrag und Zahlungsmittel) an Mollie übermittelt und dort verarbeitet. Die Eingabe der Zahlungsdaten erfolgt direkt auf der gesicherten Bezahlseite von Mollie; vollständige Zahlungsmitteldaten (z. B. Kartennummern) erhalten und speichern wir nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung). Mollie ist insoweit eigenständig Verantwortlicher bzw. Empfänger. Einzelheiten finden Sie in der Datenschutzerklärung von Mollie unter mollie.com/de/privacy.
E-Mail-Versand
Im Zusammenhang mit Ihrem Abonnement versenden wir transaktionsbezogene E-Mails an die von Ihnen angegebene Adresse — etwa den Lizenzschlüssel, den Anmelde-Link für das Portal, Zahlungserinnerungen sowie die Bestätigung einer Kündigung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Diese E-Mails sind zur Vertragsdurchführung erforderlich und enthalten keine Werbung.
Angriffserkennung (CrowdSec)
Zum Schutz unserer Infrastruktur vor automatisierten Angriffen, Brute-Force-Versuchen und anderem schädlichen Datenverkehr setzen wir CrowdSec ein. CrowdSec analysiert Server-Logdaten, um missbräuchliches Verhalten zu erkennen, und kann die betroffenen IP-Adressen vorübergehend sperren.
Zu diesem Zweck verarbeitet CrowdSec in unserem Auftrag IP-Adressen und Anfrage-Metadaten (etwa aufgerufene URLs, Zeitstempel und User-Agent-Zeichenketten). Die Verarbeitung erfolgt auf unserer eigenen Infrastruktur. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit und Integrität unserer Systeme (Art. 6 Abs. 1 lit. f DSGVO).
Content Delivery Network (Cloudflare)
Zur Beschleunigung der Auslieferung und zum Schutz unserer Infrastruktur setzen wir Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) als CDN ein. Cloudflare fungiert als Reverse-Proxy zwischen Besuchern und unserem Webserver — alle Anfragen an diese Website werden zuerst über das Netzwerk von Cloudflare geleitet.
Cloudflare verarbeitet in unserem Auftrag: IP-Adresse, aufgerufene URLs, HTTP-Statuscodes, Referrer-URL, Browsertyp, Betriebssystem und Zeitstempel der Anfragen.
Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert. Es wurde ein Auftragsverarbeitungs-Zusatz (DPA) gemäß Art. 28 DSGVO geschlossen. Siehe cloudflare.com/privacypolicy.
Analyse & Tracking
Diese Website verwendet keine Analyse- oder Tracking-Tools. Es werden keine Nutzerprofile erstellt.
Datenschutzbeauftragter
Es wurde kein Datenschutzbeauftragter benannt, da dies für die beschriebenen Verarbeitungstätigkeiten gesetzlich nicht erforderlich ist.
Aufsichtsbehörde
Die zuständige Aufsichtsbehörde nach der DSGVO richtet sich nach dem Sitz des Verantwortlichen:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Deutschland