Datenschutzerklärung
Stand: März 2026
1. Verantwortlicher
Andreas Bogacki
Luise-Riegger-Str. 14
76137 Karlsruhe
E-Mail: kontakt@bfsg-pruefer.de
2. Hosting und Serverbetrieb
Diese Website wird bei der netcup GmbH (Deutschland, EU) gehostet. Zur Sicherstellung des Betriebs werden technisch erforderliche Server-Logdaten (z. B. IP-Adresse, Datum/Uhrzeit, angefragte Ressource, Statuscode, User-Agent) verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb der Website).
3. Cookies und Sessions
Es werden ausschließlich technisch notwendige Session-Cookies eingesetzt, insbesondere für Anmelde- und Sitzungsfunktionen über NextAuth.js. Es werden keine Cookies für Marketing, Profilbildung oder personalisierte Werbung gesetzt.
Da ausschließlich technisch notwendige Cookies verwendet werden, ist kein Cookie-Banner erforderlich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
4. Nutzungsanalyse (selbst gehostet)
Zur technischen Auswertung der Nutzung wird eine datensparsame, selbst gehostete Analytics-Lösung eingesetzt. IP-Adressen werden nicht im Klartext gespeichert, sondern mit einem täglich wechselnden Salt gehasht. Es erfolgt kein geräteübergreifendes Tracking und keine Erstellung von Nutzerprofilen.
Es werden ausdrücklich keine Dienste wie Google Analytics, Meta Pixel oder vergleichbare Drittanbieter-Tracker eingesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
5. Zahlungsabwicklung (Lemon Squeezy / Stripe)
Für kostenpflichtige Leistungen erfolgt die Zahlungsabwicklung über Lemon Squeezy als Merchant of Record. Lemon Squeezy nutzt für die Zahlungsinfrastruktur Stripe. Dabei werden die für die Abwicklung erforderlichen Daten (z. B. Name, E-Mail-Adresse, Rechnungsdaten, Zahlungsinformationen) an diese Dienstleister übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
6. Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Drittländer findet grundsätzlich nicht statt. Ausnahmen bestehen nur im Rahmen der Zahlungsabwicklung über Lemon Squeezy bzw. Stripe. Dort kann eine Drittlandübermittlung nicht ausgeschlossen werden. Diese erfolgt auf Grundlage geeigneter Garantien (insbesondere EU-Standardvertragsklauseln), soweit erforderlich.
7. Betroffenenrechte
Sie haben nach der DSGVO insbesondere folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO)
8. Rechtsgrundlagen der Verarbeitung
Soweit im Einzelfall nicht anders angegeben, erfolgt die Verarbeitung auf Grundlage von:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen)
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen, z. B. Sicherheit und Betrieb)