Datenschutz
Datenschutzerklärung
Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
DotNetFabrik GmbH
Königsbronner Straße 21
89520 Heidenheim an der Brenz
E-Mail: info@dotnetfabrik.de
Telefon: +49 7321 924163
2. Zweck dieser Website
Diese Website dient der Bereitstellung von Informationen und Downloads. Dabei werden technisch erforderliche Verbindungs- und Protokolldaten verarbeitet, um die Website sicher und stabil betreiben zu können.
3. Beim Aufruf der Website verarbeitete Daten
Beim Zugriff auf diese Website können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse des anfragenden Systems
- Datum und Uhrzeit des Zugriffs
- angeforderte URL
- HTTP-Methode
- Statuscode der Antwort
- übertragene Datenmenge
- Referrer-URL
- Angaben zum verwendeten Browser und Betriebssystem
- Protokolldaten zu Authentifizierungs- und Downloadvorgängen
4. Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zu folgenden Zwecken:
- Bereitstellung der Website und der Downloads
- Sicherstellung von Stabilität und IT-Sicherheit
- Missbrauchserkennung und Abwehr unberechtigter Zugriffe
- Nachvollziehbarkeit von Download- und Zugriffsereignissen
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und ordnungsgemäßen Betrieb der Website und der bereitgestellten Download-Inhalte.
Soweit einzelne Zugriffe der Vertragserfüllung oder vorvertraglichen Maßnahmen dienen, kann ergänzend Art. 6 Abs. 1 lit. b DSGVO einschlägig sein.
5. Server-Logs und Download-Protokolle
Zur technischen Bereitstellung und Absicherung der Website werden Server-Logs verarbeitet. Zusätzlich können erfolgreiche und abgewiesene Download-Anfragen protokolliert werden, insbesondere mit Artefakt, Version, Dateiname, Dateigröße und Client-IP.
Die Protokolle werden nur so lange gespeichert, wie dies für den sicheren Betrieb, die Fehleranalyse und die Missbrauchserkennung erforderlich ist.
6. Authentifizierung und Zugriffsschutz
Sofern einzelne Bereiche oder Downloads geschützt sind, werden die im Rahmen der Authentifizierung eingegebenen oder übertragenen Zugangsdaten ausschließlich zum Zweck der Zugriffsprüfung verarbeitet.
7. Empfänger der Daten
Empfänger der Daten sind interne Stellen, die mit dem technischen Betrieb, der Administration und der Sicherheit dieser Website befasst sind. Eine Weitergabe an Dritte erfolgt nur, wenn dies gesetzlich vorgeschrieben ist oder zur Rechtsverfolgung erforderlich wird.
8. Hosting und technische Dienstleister
Sofern externe technische Dienstleister für Hosting, Reverse Proxy, Monitoring oder Log-Verarbeitung eingesetzt werden, erfolgt deren Einbindung im Rahmen einer Auftragsverarbeitung nach Art. 28 DSGVO, soweit erforderlich.
9. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
10. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:
- Auskunft nach Art. 15 DSGVO
- Berichtigung nach Art. 16 DSGVO
- Löschung nach Art. 17 DSGVO
- Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Datenübertragbarkeit nach Art. 20 DSGVO
- Widerspruch nach Art. 21 DSGVO
11. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
12. Pflicht zur Bereitstellung
Die Bereitstellung der technisch erforderlichen Verbindungsdaten ist für die Nutzung dieser Website notwendig. Ohne diese Daten kann die Website nicht ausgeliefert werden.
13. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
14. Stand und Anpassungen
Diese Datenschutzerklärung gilt für den aktuellen Stand dieser Website. Sie wird angepasst, wenn sich technische Funktionen, Verarbeitungszwecke oder rechtliche Anforderungen ändern.
15. Bitte vor Livegang prüfen
Diese Vorlage ist bewusst praxisnah, aber allgemein gehalten. Vor dem produktiven Einsatz sollten insbesondere folgende Punkte mit dem tatsächlichen Betrieb abgeglichen werden:
- konkrete Hosting- und Reverse-Proxy-Struktur
- tatsächliche Log-Inhalte und Aufbewahrungsfristen
- eingesetzte Monitoring-, Analyse- oder CDN-Dienste
- Einsatz von Zugangscodes oder weiteren Zugriffsschutzmechanismen
- gegebenenfalls ein benannter Datenschutzbeauftragter