Datenschutz
Was lokal bleibt und welche Daten beim Websitebesuch und Kauf anfallen.
Verantwortlicher
Verantwortlich für die Verarbeitung auf dieser Website und für die Privatura-Lizenzverwaltung ist Tom Wenczel, Wolfgangsklinge 14, 73479 Ellwangen, Deutschland. Kontakt für Datenschutzanfragen: [email protected].
Deine Daten in der App
Privatura speichert Kunden, Rechnungen, Zeiten und Sicherungen lokal. Die Website erhält keinen Zugriff auf diese Datenbank. Es gibt keine App-Telemetrie und keine Cloud-Synchronisierung. Die macOS-Lizenzaktivierung, optionale Updateprüfungen, von dir veranlasster E-Mail-Versand und die aktivierbare BZSt-Abfrage sind getrennte Verbindungen. Bei der BZSt-Abfrage werden die benötigten Umsatzsteuer-Identifikationsnummern und auf Wunsch Name und Anschrift übermittelt.
Website und Hosting
Vertragspartner für das Hosting ist Hostinger International Ltd., 61 Lordou Vironos Street, Larnaca 6023, Zypern. Der VPS steht in Frankfurt, Deutschland. Das geschäftliche E-Mail-Postfach wird ebenfalls über Hostinger bereitgestellt. Die Standortangabe Frankfurt bezieht sich auf den VPS; daraus folgt keine ausschließliche Verarbeitung aller E-Mail- und Netzwerkinformationen in Deutschland. Cloudflare wird zur Auslieferung und Absicherung der Website eingesetzt. Dabei werden insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse und technische Browserinformationen verarbeitet. Dies dient der Bereitstellung der Website, der Abwehr von Missbrauch und der Fehlerbehebung (Art. 6 Abs. 1 lit. f DSGVO). Hostinger und Cloudflare setzen internationale Infrastruktur und Unterauftragnehmer ein. Dadurch ist auch eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums möglich. Die Auftragsverarbeitungsbedingungen enthalten Regelungen zu internationalen Übermittlungen, insbesondere EU-Standardvertragsklauseln für entsprechende Drittlandtransfers. Die verlinkten Datenschutz- und Auftragsverarbeitungsinformationen erläutern die Anbieter und Schutzmaßnahmen; auf Anfrage geben wir Auskunft zu den für unseren Betrieb einschlägigen Vereinbarungen.
macOS-Kauf über Paddle
Erst wenn du die sichere Kasse öffnest, wird Paddle geladen. Dort werden unter anderem E-Mail-Adresse, Rechnungsanschrift, Zahlungs- und gegebenenfalls Unternehmensdaten verarbeitet. Paddle wickelt den Kauf als Wiederverkäufer ab. Kartendaten werden nicht von Privatura gespeichert. Die Website erhält die für Kaufzuordnung und Berechtigung notwendigen Angaben. Rechtsgrundlagen sind insbesondere Vertragsabwicklung und gesetzliche Pflichten gemäß Art. 6 Abs. 1 lit. b und c DSGVO.
macOS-Download und E-Mail-Zustellung
Für den Download und die Lizenzverwaltung verarbeiten wir E-Mail-Adresse, Bestell- und Lizenzkennung, Zahlungs- beziehungsweise Berechtigungsstatus, gekaufte Version, Updatezeitraum und technische Zustellinformationen. Die Bestelldaten liegen in einer serverseitigen Datenbank; die Installer sind zugriffsgeschützt. Resend (Plus Five Five, Inc.) übermittelt die Kauf- und Downloadnachrichten an den E-Mail-Anbieter des Empfängers und verarbeitet dafür Empfängeradresse, Nachrichteninhalt und Zustellstatus. Dies dient der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Downloadlinks gelten 24 Stunden, daraus erzeugte Download-Sitzungen eine Stunde. Diese Nachrichten enthalten keine Newsletter-Anmeldung.
Speicherung beim E-Mail-Versanddienst
Resend speichert Nachrichteninhalte und Zustellprotokolle in den USA. Eine europäische Versandregion ändert diesen Speicherort nicht. Im von uns verwendeten Free-Tarif nennt Resend 30 Tage für E-Mail- und Protokolldaten sowie sieben Tage für Sicherungen. Nach Beendigung des Dienstes werden verbleibende Kundendaten laut Anbieter innerhalb von 90 Tagen gelöscht. Für Übermittlungen in die USA enthält der Auftragsverarbeitungsvertrag EU-Standardvertragsklauseln. Eine vorzeitige Löschung einzelner Nachrichten kann über den Anbieter angefragt werden.
Lizenzaktivierung
Bei der Online-Aktivierung und einer von dir ausgelösten Lizenzaktualisierung werden der Kaufschlüssel und die für die Berechtigungsprüfung erforderlichen Lizenzangaben verarbeitet. Dabei fallen technisch Verbindungsdaten an. Es wird kein Hardware-Fingerabdruck angelegt. Rechnungen, Kunden und Zeiten aus deiner lokalen App-Datenbank werden nicht an den Lizenzserver übertragen. Grundlage ist die Bereitstellung der erworbenen Lizenz (Art. 6 Abs. 1 lit. b DSGVO).
Sicherungen und Betriebsüberwachung
Wir sichern die Website-Bestelldatenbank und notwendige Wiederherstellungsdateien verschlüsselt bei BorgBase (Peakford Ltd) in der gewählten EU-Region. Die Verschlüsselung erfolgt vor der Übertragung. Rollierende lokale Datenbanksicherungen werden nach 14 Tagen im erfolgreichen Sicherungslauf bereinigt. Gesonderte Rückfallkopien für Änderungen sind davon ausgenommen; ihre Löschung wird nach Abschluss der jeweiligen Rückfallphase geprüft. Externe Sicherungen sind gegen Löschen durch den normalen Sicherungszugang geschützt und werden derzeit nicht automatisch gelöscht. Für eine Löschung ist ein gesonderter administrativer Wartungsschritt erforderlich; die Frist für lokale Sicherungen ist deshalb keine Löschfrist für externe Sicherungen. Gelöschte Daten können daher noch in geschützten Sicherungen enthalten sein. Healthchecks.io erhält für die Betriebsüberwachung Statussignale, Zeitpunkte und die technische IP-Adresse unseres Servers; die Statussignale enthalten keine Bestellinhalte oder Kundendatenbank. Zweck ist die Erkennung von Ausfällen und die Wiederherstellbarkeit (Art. 6 Abs. 1 lit. f DSGVO). Diese Sicherung betrifft den Websitebetrieb, nicht die lokale Datenbank auf deinem Mac.
Windows-Kauf im Microsoft Store
Sobald auf der Kaufseite ein Windows-Angebot verlinkt ist, führt der Link zum Microsoft Store. Beim Öffnen gelten die Datenschutzinformationen von Microsoft. Kauf, Installation und Updates werden dort abgewickelt. Die Website erstellt für Windows keinen Paddle-Auftrag und versendet keinen Windows-Downloadlink. Ein bloßer Linkaufruf übermittelt uns keine Microsoft-Bestelldaten.
Technisch notwendige Cookies
Die Website verwendet keine Analyse- oder Werbetracker. Bei einem Kauf werden notwendige Cookies zur Kaufzuordnung und zum Downloadzugriff gesetzt: privatura_purchase (bis zu 24 Stunden) und privatura_access (bis zu einer Stunde). In freigeschalteten Testumgebungen gibt es zusätzlich privatura_sandbox (eine Stunde). Paddle kann in der Kasse eigene notwendige Speichermechanismen verwenden.
Speicherdauer und Sicherheit
Abgelaufene Zugriffstoken und Anfragelimits werden im Wartungslauf entfernt. Nicht mit einer Bestellung verknüpfte Kaufsitzungen werden 30 Tage nach Ablauf bereinigt. Für dauerhaft nutzbare Lizenzen speichern wir die zur Aktivierung, Wiederherstellung und Berechtigungsprüfung erforderlichen Vertrags- und Lizenzdaten, solange diese Zwecke bestehen. Zahlungsereignisse, Sperrvermerke und Zustellnachweise dienen außerdem dazu, doppelte Verarbeitung und unberechtigte Freischaltungen zu verhindern. Für diese Daten besteht keine pauschale automatische Löschung nach Inaktivität; ihre weitere Erforderlichkeit wird insbesondere bei Löschanfragen geprüft. Die lokalen Betriebsprotokolle des Servers werden mit einer konfigurierten Aufbewahrungsgrenze von sieben Tagen rotiert. Anbieterprotokolle unterliegen gesonderten Fristen. Zugangstoken werden nicht in Anwendungsprotokolle geschrieben.
Geschäftsunterlagen und Supportnachrichten
Soweit gesetzliche Aufbewahrungspflichten greifen, bewahren wir eigene Buchungsbelege grundsätzlich acht Jahre, aufbewahrungspflichtige Geschäftsbriefe und sonstige steuerlich relevante Unterlagen grundsätzlich sechs Jahre sowie Bücher und Abschlüsse der entsprechenden gesetzlichen Kategorie grundsätzlich zehn Jahre auf (§ 147 AO). Die Frist beginnt grundsätzlich mit Ablauf des maßgeblichen Kalenderjahres; gesetzliche Verlängerungen bleiben unberührt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO. Supportnachrichten werden nicht allein wegen ihres Eingangs zu Buchungsbelegen. Nach Abschluss einer Anfrage richtet sich ihre weitere Aufbewahrung danach, ob sie noch zur Vertragsabwicklung, zur Geltendmachung oder Abwehr von Ansprüchen oder aufgrund gesetzlicher Pflichten benötigt werden. Nicht mehr erforderliche Nachrichten werden manuell gelöscht. Bei Hostinger können gelöschte Nachrichten nach den Anbieterangaben noch bis zu 30 Tage im Webmail-Papierkorb liegen, sofern sie dort nicht vorher endgültig gelöscht werden.
Kontakt und deine Rechte
Bei E-Mail-Anfragen verarbeiten wir deine Adresse, den Nachrichteninhalt und gegebenenfalls beigefügte Daten zur Bearbeitung. Vertragsbezogene Anfragen beruhen auf Art. 6 Abs. 1 lit. b DSGVO; sonstige Anfragen auf unserem berechtigten Interesse an der Kommunikation (Art. 6 Abs. 1 lit. f DSGVO). Du hast im gesetzlichen Rahmen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Gegen eine Verarbeitung auf Grundlage berechtigter Interessen kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen. Eine Einwilligung kannst du jederzeit für die Zukunft widerrufen. Beschwerden sind bei einer Datenschutzaufsichtsbehörde möglich, insbesondere beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg (www.baden-wuerttemberg.datenschutz.de).
Resend Speicherfristen und Datenübermittlung · Hostinger Datenschutz · Hostinger Auftragsverarbeitung · Cloudflare Auftragsverarbeitung · BorgBase Datenschutz · Healthchecks Datenschutz · Paddle Datenschutz · Resend Datenschutz · Cloudflare Datenschutz · Microsoft Datenschutz