Datenschutzerklärung
Vorlage nach DSGVO — vor Live-Gang durch einen Rechtskundigen prüfen und ergänzen. Alle mit gelb markierten Stellen müssen angepasst werden.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Firmenname / vollständiger Name
Straße und Hausnummer
PLZ Ort, Land
E-Mail: datenschutz@beispiel.de
(Weitere Angaben siehe Impressum.)
2. Welche Daten wir verarbeiten
Im Rahmen des Lizenzservices verarbeiten wir folgende personenbezogene Daten:
- Kontodaten: E-Mail-Adresse, Passwort (ausschließlich als Argon2-Hash gespeichert, das Klartextpasswort wird nicht aufbewahrt), optional Firmenname.
- Rechnungsdaten: Rechnungsadresse sowie ggf. Umsatzsteuer-Identifikationsnummer — diese Daten werden über den Zahlungsdienstleister Stripe erhoben und verarbeitet.
- Lizenzdaten: Hardware-Fingerprint als kryptografischer Hash zur Maschinenbindung der Lizenz; optional übermittelte Hardware-Metadaten (z. B. CPU-Modell, RAM-Größe, Hostname) zur Wiedererkennung bei einer Aktivierung.
- Server-Logs: IP-Adresse, Zeitstempel, angefragter Endpunkt und HTTP-Statuscode — technisch notwendig für Betrieb und Fehlerdiagnose.
3. Zwecke und Rechtsgrundlage
Wir verarbeiten deine Daten zu folgenden Zwecken:
- Vertragsanbahnung und -erfüllung (Art. 6 Abs. 1 lit. b DSGVO): Anlage und Verwaltung deines Nutzerkontos, Ausstellung und Online-Prüfung der Lizenz, Abwicklung des Kaufprozesses.
- Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung von Rechnungen und steuerrelevanten Belegen gemäß gesetzlicher Aufbewahrungsfristen.
4. Auftragsverarbeiter
Wir setzen folgende Dienstleister ein, mit denen eine Auftragsverarbeitungsvereinbarung besteht oder die als eigenständige Verantwortliche im Sinne der DSGVO handeln:
- Stripe, Inc. (Zahlungsabwicklung, Steuerverwaltung, Rechnungsstellung): Die Verarbeitung deiner Zahlungsdaten erfolgt auf den Servern von Stripe. Näheres entnimmst du der Datenschutzerklärung von Stripe unter stripe.com/de/privacy.
- Hosting-Provider: Name des Hosting-Anbieters, Serverstandort, ggf. AVV-Hinweis.
5. Speicherdauer
Wir speichern deine Daten so lange, wie es für die Erfüllung des Vertrags erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Rechnungsbezogene Daten werden in der Regel 10 Jahre aufbewahrt (§ 147 AO). Nach Ablauf der Frist werden die Daten gelöscht oder anonymisiert, sofern keine weiteren Rechtsgrundlagen die Verarbeitung erlauben.
6. Deine Rechte
Du hast gegenüber uns folgende Rechte hinsichtlich deiner personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO): Du kannst Auskunft über die von uns verarbeiteten Daten verlangen.
- Berichtigung (Art. 16 DSGVO): Du kannst die Berichtigung unrichtiger Daten verlangen.
- Löschung (Art. 17 DSGVO): Du kannst die Löschung deiner Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Du kannst die Einschränkung der Verarbeitung deiner Daten verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Du kannst deine Daten in einem gängigen, maschinenlesbaren Format erhalten.
- Widerspruch (Art. 21 DSGVO): Du kannst der Verarbeitung deiner Daten widersprechen, sofern die Verarbeitung auf berechtigten Interessen beruht.
- Beschwerde (Art. 77 DSGVO): Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist in der Regel die Behörde an deinem gewöhnlichen Aufenthaltsort oder Arbeitsplatz.
Zur Ausübung deiner Rechte wende dich an: datenschutz@beispiel.de
7. Cookies
Wir setzen ausschließlich ein technisch notwendiges Session-Cookie ein:
- pp_session — sitzungsbasiertes Cookie zur Aufrechterhaltung deiner Anmeldung. Es wird beim Schließen des Browsers gelöscht.
Es werden keine Tracking-Cookies, Analyse-Tools oder Social-Media-Plugins eingesetzt.
Privacy policy
Template based on GDPR requirements — review and supplement with legal counsel before going live. All highlighted placeholders must be replaced.
1. Controller
The controller within the meaning of the GDPR is:
Company name / full legal name
Street and house number
Postcode, city, country
Email: privacy@example.com
(Further details can be found in the Imprint.)
2. Data we process
As part of the licensing service we process the following personal data:
- Account data: Email address, password (stored exclusively as an Argon2 hash — the plaintext password is never retained), optional company name.
- Billing data: Billing address and, where applicable, VAT identification number — collected and processed via the payment service provider Stripe.
- Licence data: Hardware fingerprint as a cryptographic hash for machine-binding of the licence; optionally transmitted hardware metadata (e.g. CPU model, RAM size, hostname) for recognition during activation.
- Server logs: IP address, timestamp, requested endpoint and HTTP status code — technically required for operation and error diagnosis.
3. Purposes and legal basis
We process your data for the following purposes:
- Contract performance (Art. 6(1)(b) GDPR): Creation and management of your user account, issuance and online verification of the licence, processing of the purchase.
- Compliance with legal obligations (Art. 6(1)(c) GDPR): Retention of invoices and tax-relevant records in accordance with statutory retention periods.
4. Processors and third parties
We engage the following service providers with whom a data processing agreement is in place, or who act as independent controllers under the GDPR:
- Stripe, Inc. (payment processing, tax management, invoicing): Your payment data is processed on Stripe's servers. For details please refer to Stripe's privacy policy at stripe.com/privacy.
- Hosting provider: Name of hosting provider, server location, DPA reference if applicable.
5. Retention periods
We store your data for as long as necessary to fulfil the contract or as required by statutory retention obligations. Invoice-related data is generally retained for 10 years. After expiry of the applicable period, data is deleted or anonymised unless further legal grounds permit continued processing.
6. Your rights
You have the following rights with regard to your personal data:
- Access (Art. 15 GDPR): You may request information about the data we process about you.
- Rectification (Art. 16 GDPR): You may request correction of inaccurate data.
- Erasure (Art. 17 GDPR): You may request deletion of your data, provided no statutory retention obligations apply.
- Restriction of processing (Art. 18 GDPR): You may request that processing of your data be restricted.
- Data portability (Art. 20 GDPR): You may receive your data in a commonly used, machine-readable format.
- Objection (Art. 21 GDPR): You may object to the processing of your data where processing is based on legitimate interests.
- Complaint (Art. 77 GDPR): You have the right to lodge a complaint with a data protection supervisory authority, typically the authority in your place of habitual residence or workplace.
To exercise your rights, please contact: privacy@example.com
7. Cookies
We use only one technically necessary session cookie:
- pp_session — a session cookie to maintain your login state. It is deleted when you close your browser.
No tracking cookies, analytics tools or social media plugins are used.