Version 2026-10-04-production-commerce-privacy-1 · gültig seit 4.10.2026
Datenschutzhinweise für Ingos Tutorien
1. Verantwortlicher und Geltungsbereich
Verantwortlich ist Ingo Gert, Hoffeldweg 7, 92224 Amberg, Deutschland. Für Datenschutzanliegen erreichen Sie uns unter ingostutorien@gmail.com und telefonisch unter +49 151 2145 3934.
Diese Hinweise erläutern den Besuch von https://ingostutorien.de, Registrierung, Kontonutzung und Lernfunktionen sowie die Abwicklung gesondert bestellter Abonnements und öffentlicher Kündigungs- und Widerrufserklärungen. Ein reiner Seitenbesuch legt kein Lernkonto an. Registrierung und kostenpflichtige Bestellung sind getrennt; die Registrierung allein führt nicht zu einer Zahlungsanlage bei Mollie. Angaben zu Bestellungen und Zahlungen betreffen diese Funktionen nur, soweit sie verfügbar sind und von Ihnen genutzt werden.
2. Seitenaufruf und Hosting
Beim Abruf einer Seite werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, Ziel der Anfrage, Browserinformationen und gegebenenfalls eine verweisende Seite. Vercel stellt die Anwendung bereit. Die Verarbeitung dient der Auslieferung angeforderter Seiten, Fehlerbehebung und Missbrauchsabwehr. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, funktionsfähigen Angebot nach Art. 6 Abs. 1 Buchst. f DSGVO; bei für Ihr Nutzungsverhältnis erforderlichen Abrufen Art. 6 Abs. 1 Buchst. b DSGVO.
Die Anwendung bindet kein eigenständiges Werbe- oder Besucherverfolgungssystem ein. Auf Registrierung, Anmeldung und rechtlichen Informationsseiten ist kein Videoplayer eingebettet. Bei gesondert geöffneten Videoseiten bestehen die unter Ziffer 6 erläuterten zusätzlichen Verbindungen.
3. Registrierung, Bestätigung und Anmeldung
Für die Registrierung verarbeiten wir Name, E-Mail-Adresse, ein kryptografisch geschütztes Passwort, interne Kennungen, Anlage- und Änderungszeitpunkte und den Bestätigungsstatus der E-Mail-Adresse. Das Passwort wird nicht als lesbares Kontopasswort gespeichert. Die integrierte Software Better Auth verarbeitet diese Angaben innerhalb unserer Anwendung und Datenbank; sie ist kein zusätzliches externes Anmeldeportal.
Vor der E-Mail-Bestätigung besteht eine vorläufige Registrierung. Erst nach Bestätigung und anschließendem Abschluss der rechtlichen Registrierung werden das persönliche Plattformkonto und dauerhafte Registrierungsnachweise angelegt. Dabei speichern wir die angenommenen Nutzungsbedingungen und die zur Kenntnis genommenen Datenschutzhinweise mit ihrer genauen Dokumentfassung, Konto- und Zeitzuordnung. Die Datenschutzhinweise werden zur Kenntnis genommen; ihre Bestätigung ist keine allgemeine Datenschutz-Einwilligung.
Bestätigungs- und Passwort-Reset-Nachrichten versenden wir über Resend. Resend erhält die Empfängeradresse und den Nachrichteninhalt einschließlich des jeweiligen Links. Bestätigungslinks gelten höchstens eine Stunde und nicht über das Ende der 30-tägigen Registrierungsfrist hinaus. Reset-Links gelten eine Stunde. Ein erneut angeforderter Bestätigungslink verlängert die Registrierungsfrist nicht.
Bei der Anmeldung verarbeiten wir Sitzungskennung, Gültigkeit und Zeitangaben sowie gegebenenfalls IP-Adresse und Browserinformationen. Das notwendige Sitzungscookie auf der HTTPS-Plattform heißt __Secure-better-auth.session_token. Es ist auf den jeweiligen Host beschränkt, wird über HTTPS übertragen und kann nicht durch normale Seitenskripte ausgelesen werden. Sitzungen gelten regulär sieben Tage und können bei weiterer Nutzung erneuert werden. Beim Passwort-Reset werden bestehende Sitzungen widerrufen.
Konto, Bestätigung und Anmeldung dienen der von Ihnen gewünschten Registrierung beziehungsweise Nutzung und beruhen auf Art. 6 Abs. 1 Buchst. b DSGVO. Ohne die hierfür erforderlichen Angaben können die persönlichen Kontofunktionen nicht bereitgestellt werden.
4. Sicherheitsbegrenzungen und Nachweise
Zum Schutz vor automatisiertem Missbrauch verwenden wir Zugriffszähler und pseudonymisierte Zuordnungsschlüssel für Registrierungs- und Authentifizierungsvorgänge sowie öffentliche Kündigungs- und Widerrufsformulare. Diese Schlüssel werden aus dem jeweiligen Begrenzungsmerkmal, etwa der E-Mail-Adresse, kryptografisch abgeleitet; Pseudonymisierung ist keine Anonymisierung. Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO, insbesondere unser Interesse an der Sicherheit der Konten und Verfügbarkeit der Plattform.
Die Vergabe und der Entzug von Verwaltungsrechten erzeugen gesonderte Sicherheitsnachweise mit Zielkonto, Aktion, Begründung, technischem Kontext und Zeitpunkt. Dies ist keine umfassende Aufzeichnung aller Nutzeraktivitäten. Die Registrierung verleiht keine Administratorrechte.
Nachweise über den Abschluss der rechtlichen Registrierung sind gegen nachträgliche Veränderung geschützt. Sie dienen der Durchführung und dem Nachweis des Nutzungsverhältnisses sowie, soweit erforderlich, der Klärung von Rechtsansprüchen nach Art. 6 Abs. 1 Buchst. b und f DSGVO. Der technische Veränderungsschutz rechtfertigt keine unbegrenzte personenbezogene Aufbewahrung.
5. Übungen und Zugangsberechtigungen
Bei Nutzung von Übungen speichern wir die Kontozuordnung, gewählte Fragen, Antworten und Themenfilter, Bearbeitungszeitpunkte, Fortschritt und Richtig-/Falsch-Ergebnisse. Daraus entstehen Ihre persönliche Lernhistorie und Statistiken. Die Auswahl bisher unbeantworteter oder zuletzt falsch beantworteter Fragen verwendet diese Ergebnisse.
Diese Verarbeitung beruht auf Art. 6 Abs. 1 Buchst. b DSGVO und dient den von Ihnen genutzten Lernfunktionen. Automatische Rückmeldungen sind keine persönliche Lehrkraftbeurteilung. Sie entscheiden nicht über offizielle Noten, Studienzulassung oder vergleichbar erhebliche Rechtsfolgen. Die Anwendung übermittelt Ihre Antworten nicht zur Auswertung an einen externen Sprachmodell-Dienst.
Vor geschützten Inhalten prüft die Anwendung Anmeldung, Plattformkonto und die erforderliche Berechtigung. Eine bestehende Abonnementberechtigung und eine private Gruppenmitgliedschaft sind getrennte Zugangsvoraussetzungen. Das Abschalten neuer Bestellungen nimmt bestehenden Nutzern nicht ihre unabhängig begründeten Rechte.
6. Gesondert aufgerufene Videos und Dateien
Videos werden über Bunny Stream von bunny.net ausgeliefert. Beim Öffnen einer Seite mit eingebettetem Video kann der Browser bereits vor dem Abspielen den Player laden. Dabei werden Verbindungsdaten wie IP-Adresse, Browserinformationen, Plattformherkunft und Video-/Zugriffsinformationen übertragen.
Der eingebettete Player kann außerdem Leistungs- und Latenzmessdienste, Bunny Fonts und Google-Cast-Komponenten über gstatic.com aufrufen. Diese Vorgänge sind vom bloßen Besuch der Registrierungs-, Anmelde- und Informationsseiten getrennt. Die Kenntnisnahme dieser Datenschutzhinweise ist keine Einwilligung in zusätzliche Messungen oder optionale Funktionen. Für die angeforderte Inhaltsauslieferung kommt Art. 6 Abs. 1 Buchst. b DSGVO, für erforderliche Sicherheitsmaßnahmen Art. 6 Abs. 1 Buchst. f DSGVO in Betracht; diese Grundlagen decken nicht pauschal optionale Messzwecke ab.
Private Lern-PDFs liegen in Cloudflare R2. Die Anwendung prüft Ihre Berechtigung und ruft die Datei serverseitig ab. Die notwendige Verarbeitung dient der angeforderten Leistung nach Art. 6 Abs. 1 Buchst. b DSGVO. Private Speicherung bedeutet nicht, dass technische Dienstleister keine Daten verarbeiten. Rechnungs- und Korrektur-PDFs liegen in einem gesonderten privaten R2-Speicher. Deren Abruf setzt eine Prüfung der Kontozuordnung voraus; durch eine Registrierung entstehen keine Rechnungen.
Eine bloße Registrierung verlangt keine Rechnungsadresse. Die Verarbeitung für gesonderte Bestellungen, Rechnungen und rechtliche Erklärungen wird nachfolgend beschrieben.
7. Bestellungen, Zahlungen und Rechnungen
Vor einer gesonderten Abonnementbestellung verarbeiten wir den Namen, die private deutsche Rechnungsanschrift und die ausdrücklich geprüfte Rechnungs-E-Mail-Adresse des Rechnungsempfängers. Dieser kann vom Kontoinhaber abweichen; die Rechnungsangabe macht ihn nicht automatisch zum Vertragspartner. Bei fremden Empfängerdaten erhalten wir diese vom Bestellenden. Bitte geben Sie nur die für die Abrechnung erforderlichen, zutreffenden Angaben an und informieren Sie die betroffene Person über diese Hinweise.
Für die Bestellung speichern wir Konto-, Bestellversuchs- und Abonnementkennungen, Produkt, Preis, Abrechnungsintervall, den Stand der Rechnungsangaben, die genauen Fassungen der angenommenen oder zur Kenntnis genommenen rechtlichen Dokumente sowie Inhalt, Zeit und Zuordnung der Bestellerklärung. Unabhängig geprüfte Erstzahlung, ausdrückliche Annahme, Zugang der Vertragsbestätigung und Freischaltung werden als getrennte Tatsachen dokumentiert. Der erste bezahlte Leistungszeitraum beginnt mit der Freischaltung; Zahlungszeitpunkt und Leistungszeitraum bleiben unterscheidbar.
Mollie wickelt die Zahlung ab. Dazu übermitteln wir erforderliche Kontakt-, Kunden-, Bestell- und Zahlungsinformationen, insbesondere Name und E-Mail-Adresse, Betrag, Währung, Beschreibung sowie technische Zuordnungskennungen. Die für das konkrete Zahlungsmittel benötigten Angaben geben Sie im Zahlungsablauf ein. Wir speichern keine vollständigen Kartenzugangsdaten. Wir erhalten und verarbeiten Mollie-Kunden-, Zahlungs-, Mandats-, Abonnement- und Erstattungsreferenzen, Status, Beträge und Zeitangaben, soweit sie für Zahlung, Fortsetzung oder Rückabwicklung erforderlich sind. Signierte beziehungsweise unabhängig beim Provider geprüfte Ereignisse dienen der sicheren Zuordnung; eine bloße Browserrückkehr bestätigt keine Zahlung.
Für Abrechnungszeiträume, Zahlungsfehler, Kündigung und Erstattung speichern wir die erforderlichen Status- und Bearbeitungsnachweise. Automatische Zuordnung und Zugangsverwaltung dienen der Vertragsdurchführung. Unklare oder widersprüchliche Fälle werden zur Prüfung zurückgestellt. Bei Fragen oder Einwänden können Sie über unsere Kontaktadresse eine menschliche Prüfung verlangen und Ihren Standpunkt darlegen; gesetzliche Rechte hängen nicht vom Erfolg eines technischen Provideraufrufs ab.
Rechnungen und gesonderte Rechnungskorrekturen enthalten unveränderliche historische Aussteller-, Empfänger-, Leistungszeitraum-, Betrags- und Steuerangaben sowie eigene Belegnummern und die erforderlichen Zahlungs- beziehungsweise Erstattungsbezüge. Die Korrektur ersetzt oder überschreibt die Originalrechnung nicht. PDF-Dateien und Prüfsummen werden privat archiviert. Rechnungs- und Korrektur-E-Mails gehen an die für den jeweiligen Beleg gespeicherte Rechnungsadresse; Vertragsbestätigungen gehen an die persönliche Kontaktadresse des Bestellenden.
Vertragsbestätigungen enthalten den unveränderlichen Vertragsinhalt und die rechtlichen Dokumentfassungen. Für diese Nachrichten und weitere rechtliche Bestätigungen verarbeiten wir Empfänger, Absender, Betreff, Inhalt, Inhaltsprüfsumme, Versand- und Zustellzeiten sowie Nachrichten- und Ereigniskennungen. Resend übermittelt Zustellereignisse an unsere Anwendung; zur Prüfung und Wiederherstellung unklarer Zustellnachweise rufen wir erforderliche Nachrichten- und Ereignisdaten dort auch serverseitig ab. Die Bestätigung wird vor Freischaltung des Abonnementzugangs übermittelt. Die Kenntnisnahme von Datenschutzhinweisen ist keine Einwilligung in diese notwendige Verarbeitung.
Bestell- und Vertragsabwicklung beruhen auf Art. 6 Abs. 1 Buchst. b DSGVO. Für Rechnungsempfängerdaten einer anderen Person ist Art. 6 Abs. 1 Buchst. f DSGVO einschlägig, soweit keine eigene Vertragsbeziehung besteht; berechtigtes Interesse ist die zutreffende gewünschte Abrechnung. Gesetzlich erforderliche Rechnungs-, Steuer- und Aufbewahrungsnachweise beruhen auf Art. 6 Abs. 1 Buchst. c DSGVO, insbesondere den anwendbaren handels- und steuerrechtlichen Pflichten. Erforderliche Sicherheits-, Nachweis- und Anspruchsklärung dient zusätzlich Art. 6 Abs. 1 Buchst. f DSGVO. Die Bestätigung der elektronischen Rechnungsform ist keine pauschale datenschutzrechtliche Einwilligung. Ohne erforderliche Bestell- und Rechnungsangaben kann eine zahlungspflichtige Bestellung nicht abgewickelt werden.
8. Öffentliche Kündigungs- und Widerrufserklärungen
Die Formulare sind ohne Anmeldung erreichbar. Wir verarbeiten die von Ihnen angegebenen Namen, Antwort- und Konto-E-Mail-Adressen, Vertragsreferenzen oder Vertragsbeschreibungen und gegebenenfalls Kündigungsart, gewünschten Endzeitpunkt und außerordentlichen Kündigungsgrund. Ein Widerruf benötigt keine Begründung. Inhalt und Eingangszeitpunkt der Erklärung, ihre Empfangsbestätigung sowie Bearbeitungs- und Zustellnachweise werden gespeichert. Das öffentliche Ergebnis gibt nicht preis, ob ein Konto oder Vertrag existiert.
Der Eingang wird unabhängig davon dokumentiert, ob die Erklärung sofort zugeordnet oder rechtlich abschließend beurteilt werden kann. Notwendige Zuordnung, Prüfentscheidung, rechtliche Beendigung, Providerbearbeitung und bestätigte Erstattung bleiben getrennte Vorgänge. Unklare, verspätete, bestrittene oder nur teilweise zugeordnete Erklärungen können eine menschliche Prüfung erfordern; der gespeicherte Eingang wird dadurch nicht verschoben. Berechtigte Verwaltungsnutzer dokumentieren ihre Entscheidung, Begründung, Kontozuordnung und Prüfzeitpunkte. Eine erfolglose automatische Zuordnung allein macht eine Erklärung weder unwirksam noch löschbar.
Für die Abwicklung bestehender Verträge gilt Art. 6 Abs. 1 Buchst. b DSGVO, für gesetzlich vorgeschriebene Erklärungsfunktionen und Bestätigungen insbesondere Art. 6 Abs. 1 Buchst. c DSGVO in Verbindung mit §§ 312k und 356a BGB. Für sichere Zuordnung, Bearbeitung irrtümlicher Eingaben, Missbrauchsabwehr und erforderliche Anspruchsklärung gilt Art. 6 Abs. 1 Buchst. f DSGVO. Die erforderlichen Identifizierungs- und Kontaktangaben ermöglichen Zuordnung und Bestätigung; Sie können gesetzlich zulässige andere Erklärungswege, insbesondere E-Mail und Post, nutzen. Bitte übermitteln Sie keine Passwörter und keine unnötigen sensiblen Angaben.
9. Kontakt
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt der Nachricht zur Bearbeitung Ihres Anliegens. Bei vertragsbezogenen Anfragen gilt Art. 6 Abs. 1 Buchst. b DSGVO, bei sonstiger berechtigter Kommunikation Art. 6 Abs. 1 Buchst. f DSGVO. Bitte senden Sie keine Passwörter, Zahlungszugangsdaten oder unnötigen Gesundheitsdaten.
Die Adresse ingostutorien@gmail.com ist ein Gmail-Postfach. Google verarbeitet beim Empfang und Speichern auch Nachrichteninhalte und Kommunikationsdaten. Dies ist vom ausgehenden Plattformversand über Resend getrennt. Google Calendar wird in dieser Anwendung nicht für die Registrierung verwendet.
10. Technische Empfänger und internationale Verarbeitung
Die folgenden Anbieter erhalten Daten entsprechend den oben beschriebenen Funktionen; ein Seitenbesuch ruft nicht automatisch jede dieser Funktionen auf:
Vercel Inc., USA, betreibt das Hosting. Für die Verarbeitung von Kundeninhalten im eingesetzten Pro-Tarif beschreibt Vercel seine Rolle als Auftragsverarbeiter; bestimmte eigene Dienst- und Verwaltungsdaten verarbeitet Vercel selbst verantwortlich. Das veröffentlichte Data Processing Addendum enthält Standardvertragsklauseln für erforderliche internationale Übermittlungen: https://vercel.com/legal/dpa.
Neon ist der Datenbankdienst. Die Produktionsdatenbank liegt in der AWS-Region Frankfurt. Die aktuellen Neon-Standardbedingungen benennen Databricks, Inc., USA, als Muttergesellschaft von Neon, LLC und beziehen die Databricks-Vertragsbedingungen mit Datenschutzanhang ein. Eine europäische Datenbankregion schließt Zugriffe oder Verarbeitungen außerhalb des EWR nicht aus. Informationen einschließlich der vertraglichen Transfergarantien: https://neon.com/platform-terms und https://www.databricks.com/legal/dpa.
Resend wird von Plus Five Five, Inc., USA, betrieben und verarbeitet Empfängeradresse, Nachrichteninhalt und Versanddaten. Nach den veröffentlichten Bedingungen ist das DPA bei Anmeldung einbezogen; es enthält Standardvertragsklauseln. Gespeicherte Versanddaten liegen in den USA, auch wenn eine europäische Versandregion gewählt wird: https://resend.com/legal/dpa und https://resend.com/security.
Mollie B.V., Niederlande, verarbeitet Zahlungsdaten als eigenständig verantwortlicher Zahlungsdienstleister, unter anderem für Zahlungsabwicklung und gesetzlich vorgeschriebene Prüfungen. Wir verwenden eigene Rechnungsfunktionen, nicht das gesonderte Produkt Mollie Invoicing. Mollie beschreibt eigene Aufbewahrungspflichten und mögliche Übermittlungen außerhalb des EWR mit geeigneten Garantien unter https://www.mollie.com/legal/privacy. Die dortige Verarbeitung ist von unseren eigenen Vertrags- und Belegnachweisen zu unterscheiden.
Cloudflare, Inc., USA, stellt R2 für private Lern-, Rechnungs- und Korrekturdateien bereit. Der veröffentlichte Datenschutzanhang enthält Standardvertragsklauseln und zusätzliche Garantien für erfasste Drittlandübermittlungen: https://www.cloudflare.com/cloudflare-customer-dpa/.
BunnyWay d.o.o., Slowenien, betreibt bunny.net und die Videoauslieferung. Informationen zu dessen Verarbeitung und globalem Auslieferungsnetz: https://bunny.net/privacy/ und https://bunny.net/gdpr/. Ein europäischer Unternehmenssitz bedeutet nicht ausschließlich europäische Verarbeitung.
Für Google-Dienste im EWR benennt Google grundsätzlich Google Ireland Limited, Irland. Nachrichten an unser Gmail-Postfach und die erwähnten Player-Komponenten können auch bei Google LLC und weiteren Dienstleistern außerhalb des EWR verarbeitet werden. Google erläutert seine Verantwortlichkeit und Übermittlungsmechanismen, darunter Standardvertragsklauseln und anwendbare Angemessenheitsbeschlüsse, unter https://policies.google.com/privacy?hl=de und https://policies.google.com/privacy/frameworks?hl=de.
Die verlinkten Datenschutzanhänge erläutern die jeweiligen Garantien und Unterauftragnehmer. Auskünfte oder Kopien der für unsere Verarbeitung maßgeblichen Garantien können Sie über unsere Kontaktadresse anfordern. Eine Verarbeitung ausschließlich in der EU oder eine pauschale Zertifizierung sämtlicher Empfänger wird nicht zugesagt.
11. Browser-Speicherung
Neben dem notwendigen Sitzungscookie kann die Plattform Ihre ausdrücklich gewählte Darstellung unter ingosTheme als Cookie und im lokalen Browserspeicher speichern. Das Cookie gilt ein Jahr; der lokale Eintrag bleibt bis zum Löschen im Browser bestehen. Die bloße Standarddarstellung erzeugt diesen Eintrag nicht. Die Speicherung dient Ihrer gewählten Darstellung, nicht Werbung.
Für die zur ausdrücklich gewünschten Anmeldung oder Darstellung erforderlichen Endgerätezugriffe gilt § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende personenbezogene Verarbeitung richtet sich nach den oben genannten Zwecken und Rechtsgrundlagen. Sie können die Einträge im Browser löschen; nach Entfernung des Sitzungscookies müssen Sie sich erneut anmelden. Zusätzliche Videofunktionen sind davon getrennt.
12. Aufbewahrung und Löschung
Eine Registrierung, deren E-Mail-Adresse nie bestätigt wurde, wird 30 Tage nach Anlage der Auth-Identität automatisch gelöscht. Die Frist ist eine von uns festgelegte Aufbewahrungsregel, keine gesetzliche 30-Tage-Frist der DSGVO. Der regelmäßige Bereinigungslauf erfasst Registrierungen ab Ablauf dieser Frist. Dabei werden die vorläufige Identität, zugehörige Zugangsdaten einschließlich Passwort-Hash, etwaige Anmeldesitzungen und zugehörige Passwort-Reset-Einträge aus dem aktiven Datenbestand entfernt. Danach ist eine neue Registrierung erforderlich. Der Ablauf eines einzelnen Bestätigungslinks ist von dieser Kontofrist unabhängig.
Vor der E-Mail-Bestätigung werden weder ein persönliches Plattformkonto noch dauerhafte Registrierungsannahmen angelegt. Nach Bestätigung gelten für Kontodaten und Lernhistorie die Zwecke des bestehenden Nutzungsverhältnisses. Wenn Sie dieses beenden oder Daten löschen lassen möchten, wenden Sie sich an unsere Kontaktadresse. Wir prüfen, welche Daten für die weitere Vertragsabwicklung, gesetzliche Pflichten oder die Sicherung konkreter Rechtsansprüche noch benötigt werden. Eine eigenständige Kontolöschschaltfläche wird nicht vorausgesetzt. Eine bloße Abokündigung löscht das Konto nicht automatisch.
Sicherheits- und Rate-Limit-Daten sind getrennte Datenkategorien. Die eigenen Rate-Limit-Buckets werden mehr als 24 Stunden nach der letzten gespeicherten Aktualisierung bei weiteren Begrenzungsprüfungen in begrenzten Stapeln bereinigt. Daher bedeutet das Überschreiten von 24 Stunden bei ausbleibenden weiteren Anfragen nicht die sofortige physische Löschung. Die Löschung einer Registrierung setzt die Missbrauchsbegrenzung nicht zurück. Andere Sicherheitsnachweise werden nur behalten, solange sie für die Aufklärung eines Vorfalls, Schutzmaßnahmen oder erforderliche Rechtsansprüche benötigt werden.
Technische Providerprotokolle und Sicherungskopien haben eigene Speicherzyklen. Resend nennt für E-Mail- und Logdaten seiner Standardtarife Free, Pro und Scale 30 Tage und für Sicherungen sieben Tage. Diese Versandfristen sind keine Verlängerung der Registrierungsfrist. Für übrige Betriebsprotokolle bestimmen Fehlerdiagnose und Sicherheitszweck, für Sicherungskopien das jeweilige Wiederherstellungsfenster die Aufbewahrung; eine Löschung im aktiven Konto entfernt nicht sofort bereits vorhandene Sicherungskopien. Bei einer Wiederherstellung müssen fällige Löschungen erneut berücksichtigt werden.
Kontaktanfragen bewahren wir bis zur abschließenden Bearbeitung auf und darüber hinaus nur, soweit konkrete Nachweiszwecke oder gesetzliche Aufbewahrungspflichten dies erfordern. Dasselbe gilt für erforderliche Vertragsnachweise. Eine technisch unveränderliche Speicherung oder die mögliche spätere Nutzung eines kostenpflichtigen Angebots begründet für sich keine unbegrenzte Aufbewahrung.
Für Rechnungen und Rechnungskorrekturen gilt grundsätzlich eine Aufbewahrung von acht Jahren ab Ende des Kalenderjahrs ihrer Ausstellung (§ 14b UStG). Soweit § 147 AO anwendbar ist, gelten insbesondere acht Jahre für Buchungsbelege, sechs Jahre für Handels- und Geschäftsbriefe und zehn Jahre für Bücher und die dort bezeichneten Aufzeichnungen. Ausstehende steuerliche Verfahren können eine längere Aufbewahrung erfordern. Nicht jede rechtliche Erklärung wird allein deshalb zur Rechnung oder zum Buchungsbeleg. Die Löschung des Kontos, eine Kündigung oder eine Erstattung beseitigt erforderliche Rechnungs-, Korrektur- und Zahlungsnachweise nicht.
Zugeordnete Vertrags- und Beendigungsnachweise, wirksame Kündigungen und Widerrufe, abgelehnte vertragsbezogene Ansprüche sowie Zahlungs- und Erstattungsnachweise werden nach ihrer jeweiligen rechtlichen Bedeutung behandelt. Wir bewahren sie für erforderliche Vertragsabwicklung, anwendbare gesetzliche Pflichten und die Klärung konkreter Rechtsansprüche auf. Soweit es um zivilrechtliche Ansprüche geht, berücksichtigen wir insbesondere die regelmäßige dreijährige Verjährung mit ihrem gesetzlichen Beginn und möglichen Hemmungen; dies ist keine pauschale dreijährige Speicherfrist für sämtliche Formulare. Eine länger erforderliche Beweissicherung wird begründet und erneut geprüft, statt automatisch unbefristet fortgeführt.
Für öffentliche Kündigungs- oder Widerrufseingaben, die nach abschließender dokumentierter Prüfung keinem Vertrag, keiner Zahlung, Rechnung, Erstattung, Buchhaltung, keinem Rechtsanspruch und keinem anderen rechtlich relevanten Verhältnis zuzuordnen sind, gilt eine besondere Betreiberregel: Persönliche Erklärungsnachweise werden höchstens 90 Tage nach diesem Prüfabschluss aufbewahrt und früher gelöscht, sobald auch der Rückfrage- oder Korrekturzweck entfällt. Die 90 Tage sind unsere festgelegte Höchstdauer, keine gesetzliche DSGVO-Frist. Die Löschung umfasst die persönlichen Empfangstexte und die zugehörigen persönlichen Nachrichtentexte und Zustellnachweise in unserer Anwendung. Die automatische Bereinigung ist auf abschließend für diese Klasse freigegebene Vorgänge begrenzt; eine erneute Abschlussnotiz beginnt die Frist nicht von vorn.
Solange ein Vorgang offen oder ungeklärt ist, eine Zuordnung noch vernünftigerweise möglich oder ausstehend ist, ein wirksamer oder zugeordneter Vertragsvorgang, Zahlungs-/Buchhaltungsbezug, konkreter Streit, eine Beschwerde, ein Anspruch, erforderliche Beweissicherung oder eine gesetzliche Aufbewahrungspflicht vorliegt, wird er nicht nach dieser Regel gelöscht. Eine weitere Aufbewahrung benötigt einen dokumentierten konkreten Grund und einen festgelegten erneuten Prüfzeitpunkt; eine unbefristete Aufbewahrung ohne Prüfung ist nicht vorgesehen. Erforderliche Einschränkungen der Verarbeitung bleiben zu beachten. Sicherheitszähler, technische Providerprotokolle und Sicherungen sind getrennte Datenkategorien mit den oben beschriebenen eigenen Zwecken und Speicherzyklen. Eine Löschung im aktiven Anwendungssystem bedeutet keine sofortige Entfernung aus allen Sicherungskopien oder eine Löschung bereits zugestellter E-Mails im Postfach des Empfängers.
13. Ihre Rechte
Sie können nach den gesetzlichen Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Soweit wir auf Grundlage berechtigter Interessen verarbeiten, können Sie aus Gründen Ihrer besonderen Situation widersprechen. Eine tatsächlich erteilte Einwilligung können Sie mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt.
Wenden Sie sich dazu an ingostutorien@gmail.com. Bei berechtigten Zweifeln an Ihrer Identität können wir zur sicheren Zuordnung erforderliche Angaben anfordern. Wir beantworten ein solches Ersuchen grundsätzlich innerhalb eines Monats; eine gesetzlich zulässige Verlängerung wird begründet und rechtzeitig mitgeteilt.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Ort Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des vermuteten Verstoßes. Dies setzt keine vorherige erfolglose Beschwerde bei uns voraus. Für nichtöffentliche Stellen in Bayern ist insbesondere das Bayerische Landesamt für Datenschutzaufsicht erreichbar: https://www.lda.bayern.de.