Fassung 2026-09-13-r2
Datenschutzhinweise
Informationen über die Verarbeitung personenbezogener Daten beim hx Wizard.
1. Verantwortlicher
Christian Grote, Leonore-Mau-Weg 1, 22763 Hamburg, Deutschland
Telefon: 0176 30518695
E-Mail: christian@hxwizard.de
2. Welche Daten verarbeitet werden
- Kontodaten: Name, E-Mail-Adresse, Passwort-Hash, Rolle und Modulfreigaben, Registrierung, Bestätigung, letzter Login sowie Fassung und Zeitpunkt akzeptierter Bedingungen.
- Zugangsschutz: befristete gehashte Einladungs- und Reset-Prüfwerte, widerrufbare serverseitige Sitzungen und Sicherheitsversionen. Für Administratoren zusätzlich verschlüsselte TOTP-Schlüssel und gehashte einmalige Recovery-Codes. Missbrauchsgrenzen nutzen kurzlebige, kryptographisch geschützte Konto-/IP-Prüfschlüssel, keine IP-Listen in der Nutzungsstatistik.
- Projektinhalte: eigene Projekte, Versionen, Einstellungen, Berechnungen und importierte Wetterdaten.
- Betrieb und Sicherheit: interne Konto-ID, UTC-Zeitpunkt, Modul/Aktion, Erfolg oder bereinigte Fehlerklasse, Auftragskennung und verstrichene Bearbeitungsdauer. HTTP-Mengen und Ressourcen werden getrennt erfasst. Administrative und sicherheitsrelevante Änderungen werden protokolliert. Interne IDs sind pseudonym, nicht automatisch anonym.
- Mail: Empfänger, Vorlage, Versandversuche, Zeitpunkt und technischer Status. Notwendige tokenhaltige Queue-Inhalte sind befristet verschlüsselt und werden nach Abschluss oder Ablauf entfernt.
- Kommunikation: freiwillige Angaben per E-Mail oder Telefon.
3. Zwecke der Verarbeitung
Die technische Verarbeitung dient der Bereitstellung von Konten und Projekten, Zugangsschutz, Fehleranalyse und nachvollziehbaren Betriebskennzahlen. Session- und CSRF-Kennungen sichern die angeforderte Browseranwendung. Es gibt keine externen Analyticsdienste, Öffnungspixel oder geräteübergreifenden Profile. Fachliche Eingaben, Passwörter, Cookies, Auth-Header und Token-URLs werden nicht in die Telemetrie übernommen.
Personenbezogene Nutzungsdetailansichten für berechtigte Administratoren sind in dieser Installation aktiviert. Auch bei deaktivierter Detailanzeige bleiben sicherheitsrelevante Auditdaten und die befristete technische Erfassung nach den unten angegebenen Fristen bestehen. Dauer ist keine CPU-Zeit; CPU und RAM werden keinem Nutzer zugerechnet.
4. E-Mail-Adresse und Versand
Die E-Mail-Adresse dient der individuellen Einladung, Anmeldung, Bestätigung, Passwortwiederherstellung und Kontosicherheit. Der konfigurierte Versanddienst erhält Empfängeradresse und Inhalt dieser transaktionalen Mails. Der E-Mail-Versand erfolgt getrennt über netcup-Webhosting; Absender ist noreply@hxwizard.de, Antworten gehen an christian@hxwizard.de. Die Annahme durch den SMTP-Server belegt weder Zustellung noch Lesen.
5. Hosting und Empfänger
Technischer Hostinganbieter der Anwendung: netcup GmbH
Standort des Anwendungsservers: Nürnberg, Deutschland
Weitere Empfänger werden nur eingesetzt, wenn dies technisch erforderlich und datenschutzrechtlich zulässig ist.
6. Speicherdauer, Export und Löschung
Konten und Projekte bestehen bis zur Kontolöschung. Unter „Kontosicherheit“ können Sie nach erneuter Anmeldebestätigung eigene Kontodaten, Projekte und Versionen exportieren oder das Konto ausdrücklich löschen. Auskunft zu Sicherheits- und Nutzungsdaten sowie große Gesamtexporte können beim Betreiber angefordert werden.
- Fachliche Detailereignisse: 30 Tage, anschließend nicht personenbezogene Tagesgesamtwerte bis 366 Tage. Die tagesweise Bereinigung kann bis zum folgenden Bereinigungslauf reichen.
- HTTP-Ereignisse: 30 Tage; Audit-/Sicherheitsprotokoll: 180 Tage.
- Abgelaufene Sitzungen/Tokens und nicht abgeschlossene Registrierungen werden nach einem zusätzlichen Tag im regelmäßigen Bereinigungslauf entfernt.
- Tokenhaltige Mailpayload: maximal sieben Tage, bei Abschluss oder Ablauf früher entfernt. Versandstatus 30 Tage, Quotenversuche sieben Tage.
Bei Kontolöschung entfallen zugeordnete Projekte, Versionen, Zugangsdaten, persönliche Detailereignisse und adressierte Queue-Aufträge. Auditfakten bleiben ohne direkte Kontoverknüpfung bis zur genannten Frist; bereits verdichtete Gesamtzahlen bleiben erhalten. Verschlüsselte Sicherungen laufen separat aus; Standardaufbewahrung 30 Tage, mindestens die letzten drei Sicherungen. Die automatische Bereinigung erfordert den laufenden Betriebsworker.
7. Datensicherheit und Sicherheitsvorfälle
Es werden angemessene technische und organisatorische Maßnahmen zum Schutz der Daten eingesetzt. Ein vollständiger Schutz vor allen Angriffen oder technischen Ausfällen kann dennoch nicht garantiert werden. Ein Sicherheitsvorfall schließt Ihre gesetzlichen Rechte nicht aus. Melde- und Benachrichtigungspflichten, insbesondere nach Art. 33 und 34 DSGVO, werden erfüllt, soweit deren Voraussetzungen vorliegen.
8. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Zudem können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren. Erteilte Einwilligungen können mit Wirkung für die Zukunft widerrufen werden; die Kenntnisnahme dieser Hinweise ist keine pauschale Einwilligung.
9. Eigenständige Datensicherung
Die Anwendung befindet sich in der Beta-Phase. Sichern oder exportieren Sie wichtige Projekt- und Wetterdaten zusätzlich in eigener Verantwortung. Die haftungsrechtlichen Einzelheiten ergeben sich aus den Nutzungsbedingungen; zwingende datenschutzrechtliche Ansprüche bleiben unberührt.
