SchrammeDatenschutz

Datenschutz

Diese Erklärung beschreibt, welche personenbezogenen Daten die SCHRAMME Platform verarbeitet, wofür und wie lange. Verantwortlich ist der im Impressum genannte Betreiber.

Grundsätze

Es werden nur Daten verarbeitet, die für die jeweilige Funktion erforderlich sind. Es gibt kein Tracking, keine Analyse- oder Werbedienste und keine Weitergabe an Dritte zu Werbezwecken. Die Plattform wird auf einem eigenen Server betrieben.

Konto und Anmeldung

Für ein Konto werden E-Mail-Adresse, optional ein Anzeigename und ein Profilbild sowie ein Passwort-Hash (Argon2id, kein Klartext) gespeichert. Bei aktivierter Zwei-Faktor-Anmeldung wird das TOTP-Geheimnis verschlüsselt gespeichert. Bei Anmeldung mit Google werden die Google-Konto-ID und die bestätigte E-Mail-Adresse übernommen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Cookies

Es werden ausschließlich technisch notwendige Cookies gesetzt: Sitzungs-Cookies für die Anmeldung (HttpOnly, Secure, pro Subdomain) und ein Cookie für die gewählte Sprache. Eine Einwilligung ist dafür nicht erforderlich (§ 25 Abs. 2 TDDDG).

Sicherheit und Protokolle

Zur Absicherung werden Anmeldungen und sicherheitsrelevante Ereignisse mit gekürzter IP-Adresse (IPv4 /24, IPv6 /48) und Browserkennung protokolliert. Administrative Änderungen werden in einem nicht veränderbaren Audit-Log festgehalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz der Plattform und der Konten).

Aufträge, Tickets und Dateien

Inhalte, die du einreichst (Print- und Codingaufträge, Kommentare, Support-Tickets, hochgeladene Dateien), werden zur Bearbeitung gespeichert. Hochgeladene Bilder werden neu kodiert, wodurch Metadaten wie Standortdaten entfernt werden. Dateien sind nur für Berechtigte abrufbar. Live-Support-Anrufe werden nicht aufgezeichnet; gespeichert werden nur Zeitpunkt, Dauer und Beteiligte.

Benachrichtigungen

Benachrichtigungen erscheinen in der Plattform und – je nach deinen Einstellungen – per E-Mail (über den konfigurierten E-Mail-Versanddienst) oder als Push-Nachricht (über den Push-Dienst deines Browserherstellers, Inhalt Ende-zu-Ende-verschlüsselt). Du kannst Kanäle pro Kategorie abschalten.

Speicherdauer

  • Sitzungen: bis zum Ablauf, danach höchstens 30 Tage
  • Sicherheitsereignisse: 180 Tage
  • Gelesene Benachrichtigungen: 365 Tage
  • API-Zugriffsprotokolle und Webhook-Zustellungen: 30 Tage
  • Audit-Log: 730 Tage
  • Datenexporte: 24 Stunden nach Erstellung
  • Backups: bis zu 6 Monate (rotierend)
  • Konto, Aufträge, Tickets: bis zur Löschung des Kontos; Aufträge und Tickets bleiben danach anonymisiert erhalten

Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde. Einen vollständigen Datenexport und die Löschung deines Kontos kannst du jederzeit selbst im Konto unter „Datenschutz“ auslösen.