Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website und unsere SaaS-Anwendungen nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Im Gegensatz zu herkömmlichen Cloud-Anbietern speichert SAAS 68 Ihre Arbeits- und Inhaltsdaten (Akten, Dokumente, Fristen, Klienten-/Patientendaten, Notizen, Berechnungen) nicht auf zentralen Servern. Die Datenverarbeitung erfolgt nach dem Prinzip Client-Side First / Zero-Knowledge ausschließlich lokal im Web-Speicher Ihres Browsers.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle“ dieser Erklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen (z. B. bei der Registrierung eines Kundenkontos, beim Absenden unseres Kontaktformulars oder bei der Zahlungsabwicklung).
Andere Daten werden technisch bedingt beim Besuch der Website durch unsere IT-Systeme erfasst (Server-Log-Dateien wie Browsertyp, Betriebssystem oder Uhrzeit des Aufrufs). Dies geschieht zur Gewährleistung einer fehlerfreien und sicheren Bereitstellung der Plattform.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht auf Berichtigung oder Löschung dieser Daten sowie auf Einschränkung der Verarbeitung und Datenübertragbarkeit nach Maßgabe der DSGVO.
2. Hosting in Deutschland
Wir hosten die Infrastruktur unserer Plattform ausschließlich bei einem zertifizierten deutschen Anbieter:
ALL-INKL.COM - Neue Medien Münnich
Anbieter ist die ALL-INKL.COM - Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland (nachfolgend „ALL-INKL“). Die Server stehen ausnahmslos in modernen, ISO-27001-zertifizierten Rechenzentren in der Bundesrepublik Deutschland.
Details entnehmen Sie der Datenschutzerklärung von ALL-INKL: https://all-inkl.com/datenschutzinformationen/.
Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer stabilen, sicheren und hochverfügbaren Bereitstellung unserer Plattform.
Auftragsverarbeitung (AVV)
Wir haben mit ALL-INKL einen Vertrag über Auftragsverarbeitung (AVV) nach Art. 28 DSGVO geschlossen. Dieser Vertrag gewährleistet, dass der Dienstleister personenbezogene Daten unserer Plattformbesucher streng weisungsgebunden und unter Einhaltung der europäischen Datenschutzstandards verarbeitet.
3. Besondere Architektur: Client-Side First & Wahrung des Berufsgeheimnisses (§ 203 StGB)
(1) Echte Datenhoheit auf dem Endgerät: Sämtliche Anwendungen der Plattform SAAS 68 (insbesondere StBVV-Kalkulator 68, RVG-Kalkulator 68, FristenGuard 68, FeeTrack 68, DiktatPro 68, PrivatSafe 68 sowie alle Gewerbe- und Haushaltsmodule) folgen dem Architektur-Prinzip „Client-Side First / Zero-Knowledge“:
- Arbeitsdaten, Notizen, Aktenzeichen, Parteienbezeichnungen, berechnete Honorare, Fristdaten oder Sprachaufnahmen werden ausschließlich lokal im Web-Speicher des Browsers (HTML5 LocalStorage / IndexedDB) auf dem Endgerät des Anwenders verarbeitet und abgelegt.
- Es findet zu keinem Zeitpunkt eine Übertragung, Speicherung oder Synchronisation von Inhalts- oder Mandatsdaten auf zentrale Server von SAAS 68 oder an Dritte statt.
- Kryptografische Operationen (Verschlüsselungen) werden clientseitig mittels AES-256-GCM über die native Web Crypto API des Anwender-Browsers ausgeführt.
Da auf den Servern von SAAS 68 keine Inhalts-, Patienten- oder Mandantendaten vorliegen, erlangt der Plattformbetreiber zu keinem Zeitpunkt Einblick in Klartextdokumente oder sensible Arbeitsunterlagen. Eine Offenbarung von Berufs-, Mandats- oder Patientengeheimnissen an den Anbieter findet im Rahmen des regulären Betriebs nicht statt.
4. MandantenBox 68 & Flüchtiges Upload-Relay (Art. 5 DSGVO)
(1) Für den sicheren Austausch von Dokumenten zwischen Kanzlei und Mandant stellt das Modul MandantenBox 68 ein temporäres, kryptografisches Einweg-Relay bereit:
- Dokumente oder Smartphone-Fotos, die von Mandanten über ein zeitlich befristetes Token hochgeladen werden, liegen auf dem Webserver ausschließlich in bereits clientseitig mit AES-256-GCM verschlüsselter Form vor.
- Der Betreiber besitzt keinen Schlüssel zur Entschlüsselung dieser Daten (Zero-Knowledge).
- One-Time-Burn-Funktion: Sobald die Kanzlei das Datenpaket über ihr Eingangsfach abruft, wird die Datei auf dem Server gemäß Art. 5 Abs. 1 lit. e DSGVO (Speicherbegrenzung) augenblicklich und unwiderruflich physikalisch gelöscht.
- Nicht abgerufene temporäre Pakete verfallen nach spätestens 48 Stunden und werden durch einen automatisierten Cronjob restlos vernichtet.
(2) Rechtsgrundlage für die temporäre Zwischenübermittlung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung zur sicheren Bereitstellung des gebuchten SaaS-Dienstes) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem abhörsicheren, standesrechtlich konformen Datenaustausch).
5. Allgemeine Hinweise & Pflichtinformationen
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Jürgen Sinning • 68-GRUPPE / IT-SERVICE 68
Rhein-Mosel-Straße 20
56281 Emmelshausen
Deutschland
Telefon: +49 (0) 6747 - 597 8800
E-Mail: admin@sa68.de
Web: sa68.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen für Buchungszwecke) entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Stammdaten bei uns, bis der Zweck für die Datenverarbeitung entfällt (z. B. Beendigung des Abonnements). Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung widerrufen, werden Ihre Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. steuer- oder handelsrechtliche Fristen von 6 bis 10 Jahren) entgegenstehen.
Rechte der Betroffenen
Sie haben nach der DSGVO folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO): Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten.
- Berichtigungsrecht (Art. 16 DSGVO): Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten.
- Löschungsrecht (Art. 17 DSGVO): Löschung Ihrer bei uns gespeicherten personenbezogenen Daten.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Einschränkung der Verarbeitung Ihrer Daten.
- Datenübertragbarkeit (Art. 20 DSGVO): Bereitstellung Ihrer Daten in einem strukturierten, gängigen Format.
- Widerrufsrecht (Art. 7 Abs. 3 DSGVO): Sie können erteilte Einwilligungen jederzeit für die Zukunft widerrufen.
- Beschwerderecht (Art. 77 DSGVO): Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde (für Rheinland-Pfalz: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz).
Widerspruchsrecht (Art. 21 DSGVO)
Erfolgt die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine lückenlose SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an dem Präfix „https://“ und dem Schloss-Symbol in Ihrer Browserzeile.
6. Datenerfassung auf dieser Website
Server-Log-Dateien
Beim Aufruf unserer Seiten erhebt und speichert der Provider (ALL-INKL) automatisch technische Informationen in Server-Log-Dateien:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL (die zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse (anonymisiert)
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Gewährleistung der technischen Sicherheit und Abwehr von Cyberangriffen.
Technisch notwendige Cookies
Wir setzen auf unserer Plattform ausschließlich technisch notwendige Session-Cookies ein (z. B. zur Aufrechterhaltung des geschützten Kunden-Logins nach login.php).
Wir verzichten bewusst auf Tracking-Cookies von Drittanbietern, Werbe-Pixel oder seitenübergreifendes Profiling. Rechtsgrundlage für technisch notwendige Cookies ist § 25 Abs. 2 Nr. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. f DSGVO.
Kontaktformular & E-Mail-Anfragen
Wenn Sie uns per Kontaktformular oder E-Mail Anfragen zukommen lassen, werden Ihre Angaben (Name, E-Mail-Adresse, Betreff und Nachricht) zwecks Bearbeitung der Anfrage und für Anschlussfragen bei uns verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder unser berechtigtes Interesse an einer zügigen Beantwortung (Art. 6 Abs. 1 lit. f DSGVO).
7. Interaktiver Support-Assistent (Lokaler FAQ-Chatbot)
Der auf unserer Website integrierte SAAS 68 Support-Assistent arbeitet vollständig lokal im Browser des Nutzers über vordefinierte, regelbasierte Logiken (JavaScript).
Im Gegensatz zu herkömmlichen Cloud-Bots werden Ihre Eingaben im Chatbot:
- Nicht an externe KI-Anbieter (wie Google, OpenAI o. Ä.) übermittelt;
- Nicht in Rechenzentren von Drittstaaten übertragen;
- Nicht zum Training von Machine-Learning-Modellen verwendet;
- Nicht auf unseren Servern dauerhaft protokolliert.
Die Verarbeitung dient rein der interaktiven Beantwortung Ihrer Tarif- und Funktionsfragen direkt in Ihrem Browser. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem unmittelbaren, kostenfreien Kundenservice).
8. Registrierung, Kundenkonto & eCommerce
(1) Bei der Erstellung eines Kundenkontos auf register.php oder durch manuelle Freischaltung durch den Administrator erfassen wir Stammdaten zur Vertragserfüllung:
- Vollständiger Name des Nutzers / Ansprechpartners
- Firmenname (bei gewerblichen Kunden / B2B)
- Rechnungsadresse (Straße, Hausnummer, PLZ, Ort)
- E-Mail-Adresse (Login-Kennung und Rechnungsversand)
- Verschlüsseltes Passwort (gehasht mittels PHP
password_hash())
(2) Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Nutzungsvertrags über die gebuchten Softwarepakete.
(3) Nach Kündigung des Kundenkontos werden die Stammdaten gelöscht, sobald gesetzliche steuer- und handelsrechtliche Aufbewahrungsfristen (§ 147 AO, § 257 HGB – in der Regel 10 Jahre für Rechnungsbelege) abgelaufen sind.
9. Zahlungsdienstleister (PayPal)
Auf unserer Website bieten wir unter anderem die Bezahlung via PayPal an. Anbieter dieses Dienstes ist die PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (nachfolgend „PayPal“).
Wenn Sie die Bezahlung via PayPal auswählen, werden die von Ihnen eingegebenen Zahlungsdaten an PayPal übermittelt.
Die Übermittlung Ihrer Daten an PayPal erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung). Details zur Datenverarbeitung durch PayPal entnehmen Sie der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.