Welcoma

Datenschutzerklärung

Arbeitsstand / Entwurf – noch nicht rechtsverbindlich.

1. Verantwortlicher

webAufstieg GmbH
Anton-Huber-Straße 20
73430 Aalen
Deutschland

Vertreten durch: Alexander Flach
Kontakt: info@webaufstieg.de · +49 7361 6339046

2. Hosting und Server-Logfiles

Wir hosten diese Website bei der Timme Hosting GmbH & Co. KG (timmehosting.de). Beim Aufruf dieser Website verarbeitet der Hoster automatisch sogenannte Server-Logfiles: IP-Adresse, Datum und Uhrzeit des Zugriffs, angefragte URL, übertragene Datenmenge, Referrer-URL und User-Agent (Browser/Betriebssystem). Zweck ist der technisch sichere Betrieb und die Stabilität der Website. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

Offen ⚠️: Auftragsverarbeitungsvertrag (AV-Vertrag) mit dem Hoster abschließen und dessen vollständige Anschrift ergänzen.

3. Schriftarten

Diese Website verwendet die Schriftart „Atkinson Hyperlegible“ selbst gehostet vom eigenen Server. Es besteht keine Verbindung zu einem Google-Fonts-CDN oder anderen externen Schriftanbietern; beim Laden der Schriften werden keine personenbezogenen Daten an Dritte übertragen.

4. Scanner-Warteliste (Anmeldeformular)

Auf der Website kannst du dich über ein Formular mit deiner E-Mail-Adresse und der URL deiner Website für den Start unseres Barrierefreiheits-Scanners vormerken lassen. Wir speichern E-Mail-Adresse, URL, Zeitpunkt, Sprache und den Bestätigungsstatus, um dir eine Bestätigungs-E-Mail (Double-Opt-In) zu senden, dich beim Start des Scanners zu benachrichtigen und deine Website als Erste zu scannen.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du über den Bestätigungslink erteilst und jederzeit mit Wirkung für die Zukunft widerrufen kannst (z. B. durch Antwort auf die Bestätigungs-E-Mail). Solange du die Anmeldung nicht bestätigst, nutzen wir die Daten ausschließlich für den einmaligen Bestätigungs-Versand.

Offen ⚠️: Konkrete Speicher-/Löschfrist für unbestätigte bzw. abgemeldete Einträge festlegen; E-Mail-Versanddienst (Mailer/SMTP) benennen und ggf. AV-Vertrag schließen.

5. Konto-Registrierung (Produktzugang)

Für die Nutzung von Welcoma legst du ein Konto an und erhältst einen API-Schlüssel. Dabei verarbeiten wir die von dir angegebenen Daten (Name, E-Mail-Adresse, Passwort, ggf. Firma) zur Bereitstellung des Dienstes. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Details zur produktseitigen Verarbeitung siehe Abschnitt „Welcoma als Produkt“.

6. Zahlungsabwicklung (Pro)

Für kostenpflichtige Abos (Pro) nutzen wir den Zahlungsdienstleister Stripe. Dabei werden Name, E-Mail- sowie Zahlungs-/Rechnungsdaten zur Vertragsabwicklung verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Die Zahlungsdaten verarbeitet Stripe eigenverantwortlich bzw. als Empfänger.

Offen ⚠️: Auftragsverarbeitungs-/Data-Processing-Agreement mit Stripe abschließen; Drittlandtransfer in die USA über geeignete Garantien (Standardvertragsklauseln / Data Privacy Framework) absichern und dokumentieren.

7. Cookies und lokale Speicherung

Nach aktuellem Stand setzt diese Website für anonyme Besucher keine Cookies und sendet keine entsprechenden Header.

Offen ⚠️: Vor Veröffentlichung einen Cookie-Scan der Live-Site durchführen (WordPress-Kern, Plugins). Falls Cookies/Speichervorgänge eingewilligt werden müssen, ein Consent-Konzept ergänzen.

8. Reichweitenmessung / Analytics

Offen ⚠️: Entscheidung steht aus, ob auf welcoma.app eine Reichweitenmessung (z. B. Matomo/Google Analytics) eingesetzt wird. Falls ja: Tool, Datenkategorien, Rechtsgrundlage und ggf. Einwilligung ergänzen. Falls nein: hier ausdrücklich klarstellen, dass keine Analyse erfolgt.

9. Eingebettete Inhalte Dritter

Nach aktuellem Stand sind keine eingebetteten Dritt-Inhalte (z. B. Karten, Videos, Social-Media-Embeds, reCAPTCHA) vorhanden.

Offen: Falls künftig eingebunden, jeweils Anbieter, Zweck und Datenübertragung ergänzen.

10. Newsletter / E-Mail-Marketing

Offen: Nur relevant, falls ein Newsletter genutzt wird – dann Double-Opt-in-Verfahren, verarbeitete Daten (E-Mail) und eingesetzten Dienstleister mit Rechtsgrundlage Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) ergänzen.

11. Welcoma als Produkt (Verhalten des Plugins auf Kundenseiten)

Wird Welcoma auf einer Website Dritter eingesetzt, gilt für die dort verarbeiteten Daten zusätzlich die Datenschutzerklärung der jeweiligen Betreiber. Zur Transparenz:

  • Besuchereinstellungen: Die im Bedienmenü gewählten Einstellungen werden ausschließlich im localStorage des Browsers gespeichert – keine Cookies, keine Übertragung an einen Server.
  • Lizenz-Validierung: Das Plugin übermittelt den API-Schlüssel und die Domain an unseren Lizenzserver, um den Abostatus zu prüfen.
  • Übersetzungs-Modul ⚠️ (offen): Beim Übersetzen kann ein externer Dienst (Google) angefragt werden, wobei Seiteninhalte an Google übertragen werden. Dies ist offenzulegen; geplant ist die Umstellung auf die offizielle Google-Cloud-Translation-API oder eine Opt-in-Lösung samt Textbaustein für die Kunden-Datenschutzerklärung.
  • WCAG-Scanner (in Vorbereitung) ⚠️: verarbeitet künftig Kunden-URLs/Seiteninhalte – Datenkategorien, Rechtsgrundlage und Speicherdauer werden vor dem Launch festgelegt.
  • Nutzungs-Analytics (in Vorbereitung) ⚠️: verarbeitet ggf. Interaktionsdaten auf Kundenseiten – vor Launch ist zu klären, ob anonymisiert und/oder einwilligungspflichtig.

Offen ⚠️: Soweit Welcoma im Auftrag der Kunden personenbezogene Daten von Endnutzern verarbeitet (insbesondere Scanner/Analytics), sind ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO) mit den Kunden und eine Liste der Sub-Auftragsverarbeiter (Hosting, Stripe, ggf. Google) erforderlich.

12. Deine Rechte und Speicherdauer

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch; eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde. Personenbezogene Daten werden gelöscht, sobald der Zweck entfällt und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

Offen: Konkrete Speicherfristen und die zuständige Aufsichtsbehörde über den Generator ergänzen.

13. Offene Punkte vor Veröffentlichung

  • Hoster festlegen und AV-Vertrag abschließen.
  • Analytics-Entscheidung treffen und ggf. Consent-Konzept ergänzen.
  • Cookie-Scan der Live-Site; Consent-Tool nur falls nötig.
  • Stripe-DPA abschließen, Drittlandgarantien dokumentieren.
  • Übersetzungs-Modul: offizielle API oder Opt-in plus Kunden-Textbaustein.
  • Scanner/Analytics: DSGVO-Bewertung, ggf. Datenschutz-Folgenabschätzung, vor Aktivierung.
  • AVV-Vorlage und Sub-Auftragsverarbeiter-Liste für Kunden erstellen.
  • Diese Erklärung über einen Generator finalisieren und anwaltlich prüfen lassen.