Datenschutzerklärung
Stand: Juni 2026
Wir verarbeiten Ihre personenbezogenen Daten ausschließlich im Einklang mit der EU-Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Diese Datenschutzerklärung gilt nur für unsere Website. Wenn Sie Links auf unseren Seiten zu anderen Websites folgen, beachten Sie bitte die dortigen Hinweise zur Verarbeitung Ihrer Daten.
Inhaltsverzeichnis
- Verantwortlicher für die Datenverarbeitung
- Kontaktdaten des Datenschutzbeauftragten
- Datenverarbeitung bei Ihrem Website-Besuch
- Datenverarbeitung im Rahmen der Nutzung des Monitoringtools
- Empfänger; Weitergabe personenbezogener Daten
- Speicherdauer; Löschung
- Ihre Rechte
- Cookies und lokaler Speicher
- Änderungen dieser Datenschutzerklärung
1. Verantwortlicher für die Datenverarbeitung
d-fine GmbH
An der Hauptwache 7
D-60313 Frankfurt
Telefon: +49 69 90737-0
info[at]d-fine.com
2. Kontaktdaten des Datenschutzbeauftragten
An der Hauptwache 7
D-60313 Frankfurt
Datenschutzbeauftragter[at]d-fine.com
3. Datenverarbeitung bei Ihrem Website-Besuch
a) Bereitstellung der Website (Server-Logs)
Bei jedem Aufruf dieser Website erfasst der Server automatisch Informationen, die Ihr Browser an den Server übermittelt:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Seite
- Übertragene Datenmenge
- HTTP-Statuscode
- Browser-Typ und -Version, Betriebssystem
- Referrer-URL (die zuvor besuchte Seite)
Zweck: Betrieb, Sicherheit und Stabilität der Website sowie Erkennung und Abwehr von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Diese Daten werden nicht für eine Profilbildung oder Nutzeranalyse verwendet und nicht mit anderen Datenquellen zusammengeführt.
b) SSL-/TLS-Verschlüsselung
Diese Website verwendet aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://“ in der Adresszeile Ihres Browsers.
4. Datenverarbeitung im Rahmen der Nutzung des Monitoringtools
a) Authentifizierung (Login)
Für die Nutzung des geschützten Bereichs des Monitoringtools ist eine Anmeldung erforderlich. Im Rahmen der Anmeldung verarbeiten wir:
- Benutzername (username)
- Passwort
Nach erfolgreicher Authentifizierung wird ein Login-Token (access_token) im local storage (localStorage) Ihres Browsers abgelegt. Dieser Token dient ausschließlich der Authentifizierung für nachfolgende API-Anfragen und wird nicht zu Tracking- oder Marketingzwecken verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Durchführung vorvertraglicher Maßnahmen).
b) Nutzerprofil und Berechtigungen
Nach der Anmeldung werden folgende Daten aus Ihrem Benutzerkonto abgerufen und während der Sitzung im Arbeitsspeicher vorgehalten:
- Benutzerkennung (user_id)
- Benutzername (username)
- Aktiv-Status (is_active)
- Erstellungsdatum des Kontos (created_at)
- Berechtigungen (scopes)
Zweck: Steuerung der Zugriffsberechtigungen und Bereitstellung der angefragten Funktionen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
c) Passwortänderung
Bei einer Passwortänderung werden das aktuelle und das neue Passwort an den Backend-Dienst übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Keine automatisierte Entscheidungsfindung: Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt.
5. Empfänger; Weitergabe personenbezogener Daten
Der Zugriff auf Ihre personenbezogenen Daten ist auf Administratoren der Plattform beschränkt, soweit diese für ihre Aufgaben (z. B. technischer Betrieb, Support) darauf zugreifen müssen.
Sämtliche Daten werden unter Nutzung von Infrastruktur verarbeitet und gespeichert, die von Microsoft Azure in Rechenzentren innerhalb der Europäischen Union bereitgestellt wird. Mit Microsoft besteht ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO. Eine Übermittlung personenbezogener Daten in Drittländer findet nicht statt.
Eine Weitergabe personenbezogener Daten an weitere Dritte erfolgt nicht, es sei denn, dies ist gesetzlich vorgeschrieben oder für die Erfüllung vertraglicher Pflichten erforderlich.
6. Speicherdauer; Löschung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben.
- Server-Logs werden in der Regel nach spätestens 7 Tagen gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder ein konkreter Sicherheitsvorfall eine längere Speicherung erfordern.
- Kontodaten (Benutzername, Benutzerkennung etc.) werden für die Dauer der Nutzung des Tools gespeichert. Bei Löschung des Benutzerkontos werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
- Der im localStorage Ihres Browsers gespeicherte Login-Token verbleibt dort bis zur Abmeldung oder bis zur manuellen Löschung. Der Token wird beim Schließen des Browsers nicht automatisch gelöscht; Sie können den localStorage jederzeit über die Entwicklerwerkzeuge Ihres Browsers leeren.
7. Ihre Rechte
Ihnen stehen als betroffene Person die folgenden Rechte nach der DSGVO zu:
- Auskunftsrecht (Art. 15 DSGVO) – Auskunft über die von uns verarbeiteten personenbezogenen Daten
- Recht auf Berichtigung (Art. 16 DSGVO) – Berichtigung unrichtiger Daten
- Recht auf Löschung (Art. 17 DSGVO) – Löschung Ihrer Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) – Einschränkung der Verarbeitung unter bestimmten Voraussetzungen
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) – Erhalt Ihrer Daten in einem maschinenlesbaren Format
- Widerspruchsrecht (Art. 21 DSGVO) – Widerspruch gegen die Verarbeitung aus Gründen Ihrer besonderen Situation
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) – jederzeitiger Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt)
- Beschwerderecht (Art. 77 DSGVO) – Beschwerde bei einer Aufsichtsbehörde, insbesondere bei der für uns zuständigen Behörde:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
https://datenschutz.hessen.de
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an unseren Datenschutzbeauftragten: Datenschutzbeauftragter@d-fine.com
8. Cookies und lokaler Speicher
Diese Anwendung verwendet keine Tracking- oder Werbe-Cookies. Nach der Anmeldung wird ein Login-Token (access_token) im localStorage Ihres Browsers gespeichert. Dabei handelt es sich um eine technisch notwendige Speicherung im Browser, nicht um ein Cookie im eigentlichen Sinne.
- localStorage-Eintrag:
access_token - Zweck: Authentifizierung für API-Anfragen
- Speicherdauer: Bis zur Abmeldung oder manuellen Löschung durch den Nutzer
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Darüber hinausgehende Nutzung von Cookies, Tracking-Mechanismen, Analysewerkzeugen oder Marketing-Diensten findet nicht statt.
9. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um stets den aktuellen rechtlichen Anforderungen zu genügen oder Änderungen unserer Leistungen abzubilden. Maßgeblich ist die jeweils aktuelle, auf dieser Website veröffentlichte Fassung.