Datenschutzerklärung
Arbeitsstand / Entwurf – noch nicht rechtsverbindlich.
Arbeitsstand / Entwurf – noch nicht rechtsverbindlich. Dies ist keine fertige Datenschutzerklärung und keine Rechtsberatung. Diese Seite bildet den bekannten Verarbeitungs-Stand des Projekts ab. Vor Veröffentlichung über einen Datenschutz-Generator (z. B. datenschutz-generator.de) vervollständigen, mit der tatsächlichen technischen Umsetzung abgleichen und anwaltlich prüfen lassen. Alle mit […] markierten Stellen sowie die mit „offen” gekennzeichneten Punkte sind noch zu klären.
1. Verantwortlicher
webAufstieg GmbHAnton-Huber-Straße 20
73430 Aalen
Deutschland
Vertreten durch: Alexander Flach
Kontakt: info@webaufstieg.de · +49 7361 6339046
2. Hosting und Server-Logfiles
Wir hosten diese Website bei der Timme Hosting GmbH & Co. KG (timmehosting.de). Beim Aufruf dieser Website verarbeitet der Hoster automatisch sogenannte Server-Logfiles: IP-Adresse, Datum und Uhrzeit des Zugriffs, angefragte URL, übertragene Datenmenge, Referrer-URL und User-Agent (Browser/Betriebssystem). Zweck ist der technisch sichere Betrieb und die Stabilität der Website. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Offen ⚠️: Auftragsverarbeitungsvertrag (AV-Vertrag) mit dem Hoster abschließen und dessen vollständige Anschrift ergänzen.
3. Schriftarten
Diese Website verwendet die Schriftart „Atkinson Hyperlegible“ selbst gehostet vom eigenen Server. Es besteht keine Verbindung zu einem Google-Fonts-CDN oder anderen externen Schriftanbietern; beim Laden der Schriften werden keine personenbezogenen Daten an Dritte übertragen.
4. Scanner-Warteliste (Anmeldeformular)
Auf der Website kannst du dich über ein Formular mit deiner E-Mail-Adresse und der URL deiner Website für den Start unseres Barrierefreiheits-Scanners vormerken lassen. Wir speichern E-Mail-Adresse, URL, Zeitpunkt, Sprache und den Bestätigungsstatus, um dir eine Bestätigungs-E-Mail (Double-Opt-In) zu senden, dich beim Start des Scanners zu benachrichtigen und deine Website als Erste zu scannen.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du über den Bestätigungslink erteilst und jederzeit mit Wirkung für die Zukunft widerrufen kannst (z. B. durch Antwort auf die Bestätigungs-E-Mail). Solange du die Anmeldung nicht bestätigst, nutzen wir die Daten ausschließlich für den einmaligen Bestätigungs-Versand.
Offen ⚠️: Konkrete Speicher-/Löschfrist für unbestätigte bzw. abgemeldete Einträge festlegen; E-Mail-Versanddienst (Mailer/SMTP) benennen und ggf. AV-Vertrag schließen.
5. Konto-Registrierung (Produktzugang)
Für die Nutzung von Welcoma legst du ein Konto an und erhältst einen API-Schlüssel. Dabei verarbeiten wir die von dir angegebenen Daten (Name, E-Mail-Adresse, Passwort, ggf. Firma) zur Bereitstellung des Dienstes. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Details zur produktseitigen Verarbeitung siehe Abschnitt „Welcoma als Produkt“.
6. Zahlungsabwicklung (Pro)
Für kostenpflichtige Abos (Pro) nutzen wir den Zahlungsdienstleister Stripe. Dabei werden Name, E-Mail- sowie Zahlungs-/Rechnungsdaten zur Vertragsabwicklung verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Die Zahlungsdaten verarbeitet Stripe eigenverantwortlich bzw. als Empfänger.
Offen ⚠️: Auftragsverarbeitungs-/Data-Processing-Agreement mit Stripe abschließen; Drittlandtransfer in die USA über geeignete Garantien (Standardvertragsklauseln / Data Privacy Framework) absichern und dokumentieren.
7. Cookies und lokale Speicherung
Nach aktuellem Stand setzt diese Website für anonyme Besucher keine Cookies und sendet keine entsprechenden Header.
Offen ⚠️: Vor Veröffentlichung einen Cookie-Scan der Live-Site durchführen (WordPress-Kern, Plugins). Falls Cookies/Speichervorgänge eingewilligt werden müssen, ein Consent-Konzept ergänzen.
8. Reichweitenmessung / Analytics
Offen ⚠️: Entscheidung steht aus, ob auf welcoma.app eine Reichweitenmessung (z. B. Matomo/Google Analytics) eingesetzt wird. Falls ja: Tool, Datenkategorien, Rechtsgrundlage und ggf. Einwilligung ergänzen. Falls nein: hier ausdrücklich klarstellen, dass keine Analyse erfolgt.
9. Eingebettete Inhalte Dritter
Nach aktuellem Stand sind keine eingebetteten Dritt-Inhalte (z. B. Karten, Videos, Social-Media-Embeds, reCAPTCHA) vorhanden.
Offen: Falls künftig eingebunden, jeweils Anbieter, Zweck und Datenübertragung ergänzen.
10. Newsletter / E-Mail-Marketing
Offen: Nur relevant, falls ein Newsletter genutzt wird – dann Double-Opt-in-Verfahren, verarbeitete Daten (E-Mail) und eingesetzten Dienstleister mit Rechtsgrundlage Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) ergänzen.
11. Welcoma als Produkt (Verhalten des Plugins auf Kundenseiten)
Wird Welcoma auf einer Website Dritter eingesetzt, gilt für die dort verarbeiteten Daten zusätzlich die Datenschutzerklärung der jeweiligen Betreiber. Zur Transparenz:
- Besuchereinstellungen: Die im Bedienmenü gewählten Einstellungen werden ausschließlich im localStorage des Browsers gespeichert – keine Cookies, keine Übertragung an einen Server.
- Lizenz-Validierung: Das Plugin übermittelt den API-Schlüssel und die Domain an unseren Lizenzserver, um den Abostatus zu prüfen.
- Übersetzungs-Modul ⚠️ (offen): Beim Übersetzen kann ein externer Dienst (Google) angefragt werden, wobei Seiteninhalte an Google übertragen werden. Dies ist offenzulegen; geplant ist die Umstellung auf die offizielle Google-Cloud-Translation-API oder eine Opt-in-Lösung samt Textbaustein für die Kunden-Datenschutzerklärung.
- WCAG-Scanner (in Vorbereitung) ⚠️: verarbeitet künftig Kunden-URLs/Seiteninhalte – Datenkategorien, Rechtsgrundlage und Speicherdauer werden vor dem Launch festgelegt.
- Nutzungs-Analytics (in Vorbereitung) ⚠️: verarbeitet ggf. Interaktionsdaten auf Kundenseiten – vor Launch ist zu klären, ob anonymisiert und/oder einwilligungspflichtig.
Offen ⚠️: Soweit Welcoma im Auftrag der Kunden personenbezogene Daten von Endnutzern verarbeitet (insbesondere Scanner/Analytics), sind ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO) mit den Kunden und eine Liste der Sub-Auftragsverarbeiter (Hosting, Stripe, ggf. Google) erforderlich.
12. Deine Rechte und Speicherdauer
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch; eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde. Personenbezogene Daten werden gelöscht, sobald der Zweck entfällt und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
Offen: Konkrete Speicherfristen und die zuständige Aufsichtsbehörde über den Generator ergänzen.
13. Offene Punkte vor Veröffentlichung
- Hoster festlegen und AV-Vertrag abschließen.
- Analytics-Entscheidung treffen und ggf. Consent-Konzept ergänzen.
- Cookie-Scan der Live-Site; Consent-Tool nur falls nötig.
- Stripe-DPA abschließen, Drittlandgarantien dokumentieren.
- Übersetzungs-Modul: offizielle API oder Opt-in plus Kunden-Textbaustein.
- Scanner/Analytics: DSGVO-Bewertung, ggf. Datenschutz-Folgenabschätzung, vor Aktivierung.
- AVV-Vorlage und Sub-Auftragsverarbeiter-Liste für Kunden erstellen.
- Diese Erklärung über einen Generator finalisieren und anwaltlich prüfen lassen.
Hinweis: Diese Vorlage ist keine Rechtsberatung. Bitte vor Veröffentlichung mit der tatsächlichen technischen Umsetzung abgleichen und durch eine fachkundige Stelle prüfen lassen.