Datensparsame Website

Diese Website verwendet keine Analyse- oder Marketing-Tracker, keine eingebetteten Drittanbieter-Schriften und keine nicht erforderlichen Cookies. Das Anfragefenster fragt keine Audit-Dateien ab.

01

Verantwortlicher

Elias Aral · handelnd unter MarginMine
Vereinstraße 19
30175 Hannover
Deutschland

Telefon: +49 176 32370190
E-Mail: [email protected]

02

Hosting, Auslieferung und Server-Protokolle

Website und Kundenportal werden auf einem Server von DeinServerHost.de betrieben. Der Anbieter nennt Frankfurt am Main als Serverstandort. Strukturierte Portal- und Projektdaten werden in einer PostgreSQL-Datenbank auf diesem Server verarbeitet. Hochgeladene Audit-Dateien werden im geschützten Dateisystem desselben Servers gespeichert; ein separater externer Datei- oder Cloudspeicher ist nicht angebunden.

Beim Aufruf können technisch erforderliche Protokolldaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Ressource, Referrer, Browsertyp, Betriebssystem und Statuscode.

Die Verarbeitung dient der sicheren, stabilen und effizienten Bereitstellung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in technischer Funktionsfähigkeit, Fehleranalyse und Missbrauchsschutz.

Soweit Network Error Logging (NEL) am Cloudflare-Randnetz aktiv ist, kann der Browser die Melderichtlinie bis zu sieben Tage speichern und technische Fehlerberichte an Cloudflare senden. Diese Berichte dienen ausschließlich der Erkennung von Auslieferungsfehlern.

DeinServerHost stellt einen Vertrag zur Auftragsverarbeitung bereit, nach dem die vereinbarte Verarbeitung ausschließlich in der EU beziehungsweise im EWR stattfindet. Informationen zu Cloudflare finden Sie in den jeweiligen Datenschutzunterlagen. DeinServerHost AV-Vertrag · Cloudflare DPA

03

Kontaktaufnahme und Audit-Anfrage

Ohne verbundenen sicheren Formular-Endpunkt versendet das Anfragefenster nichts automatisch. Sie können die strukturierten Angaben bewusst in Ihrem E-Mail-Programm öffnen. Bei einer Kontaktaufnahme verarbeiten wir typischerweise Name, E-Mail-Adresse, Unternehmen und Nachrichteninhalt.

Bei vorvertraglichen oder vertraglichen Anfragen ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. In anderen Fällen gilt Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die sachgerechte Kommunikation mit Interessenten und Geschäftspartnern.

Für die geschäftliche E-Mail-Kommunikation verwenden wir Zoho Mail. Dabei verarbeitet die Zoho-Gruppe neben den Nachrichteninhalten technisch erforderliche E-Mail-Metadaten. Nicht mehr erforderliche Nachrichten werden gelöscht, soweit keine gesetzlichen oder vertraglichen Aufbewahrungspflichten entgegenstehen. Gelöschte Daten können nach den Lösch- und Sicherungsrichtlinien des Anbieters noch vorübergehend in Wiederherstellungssystemen verbleiben. Zoho Datenschutz

04

Daten im Rahmen eines Parcel Audits

Audit-Daten werden nicht über diese Website entgegengenommen. Vor einer Übertragung werden Umfang, sicherer Übertragungsweg, Rollen der Beteiligten und Löschfrist gesondert vereinbart. Für erste Prüfungen sind pseudonymisierte Sendungs-IDs vorgesehen; unnötige Kundennamen sollen nicht übermittelt werden.

Soweit MarginMine personenbezogene Daten im Auftrag verarbeitet, wird vor Beginn eine Vereinbarung zur Auftragsverarbeitung abgeschlossen, sofern Art. 28 DSGVO dies erfordert.

05

Portal-Anmeldung und Cloudflare Turnstile

Für die Anmeldung werden E-Mail-Adresse und Passwort benötigt. Beim erfolgreichen Login verarbeitet MarginMine außerdem IP-Adresse und User-Agent zur Sitzungs- und Missbrauchssicherheit. Ohne Bereitstellung der Zugangsdaten ist eine Anmeldung nicht möglich.

Cloudflare Turnstile wird erst geladen, wenn Sie einen Anmeldeversuch starten. Cloudflare verarbeitet dabei insbesondere IP-Adresse sowie Browser- und Geräteinformationen, um automatisierte oder missbräuchliche Zugriffe zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; die Einbindung dient dem erforderlichen Schutz des Kundenportals. MarginMine speichert den Turnstile-Token oder die Verifikationsantwort nicht dauerhaft.

Falls die Sicherheitsprüfung Sie fälschlich zurückweist oder technisch nicht erreichbar ist, können Sie über die oben genannte E-Mail-Adresse eine alternative Klärung anfragen. Cloudflare Privacy Policy

06

Cookies, Reichweitenmessung und externe Schriftarten

Die öffentliche Website setzt keine Analyse- oder Marketingdienste ein und speichert keine nicht erforderlichen Cookies. Schriftarten werden lokal ausgeliefert. Nach erfolgreicher Anmeldung ist ein technisch erforderliches, HttpOnly-geschütztes Sitzungscookie für den Portalzugang erforderlich.

07

Speicherdauer

Hashes fehlgeschlagener und erfolgreicher Anmeldeversuche werden nach 30 Tagen gelöscht. Portalsitzungen sind höchstens 14 Tage gültig; beim Abmelden wird das zugehörige Sitzungstoken ungültig gemacht und abgelaufene Datensätze werden bereinigt. Der bei einem erfolgreichen Login gespeicherte letzte IP-/User-Agent-Eintrag wird beim nächsten erfolgreichen Login überschrieben und spätestens mit Löschung des Benutzerkontos entfernt.

E-Mail-Anfragen werden gelöscht, wenn sie abschließend bearbeitet sind und keine gesetzlichen oder vertraglichen Pflichten entgegenstehen. Vertrags- und Audit-Unterlagen folgen der individuell vereinbarten Löschfrist und gesetzlichen Aufbewahrungspflichten.

08

Pflicht zur Bereitstellung

Login-Daten sind für den Zugang zum Kundenportal erforderlich. Ohne sie kann kein Portalzugang bereitgestellt werden. Angaben in einer Audit-Anfrage sind freiwillig; ohne ausreichende Kontaktdaten können wir die Anfrage jedoch nicht beantworten. Welche Audit-Daten vertraglich erforderlich sind, wird vor Projektbeginn festgelegt.

09

Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an die oben genannte E-Mail-Adresse.

10

Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für Niedersachsen ist dies insbesondere:

Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de
11

Sicherheit und Aktualisierung

Die Website wird über HTTPS ausgeliefert. Wir passen diese Hinweise an, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils veröffentlichte Fassung.

marginmine