Privacy Policy

Datenschutzerklärung

1. Datenschutz auf einen Blick

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Websites bzf-fragen.de (Informations- und Verkaufsseite) oder app.bzf-fragen.de (der eingeloggte Prüfungssimulator) besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Verantwortlicher für die Datenverarbeitung: William Greger
c/o www.impressum-ohne-adresse.de
Wernher-von-Braun-Str. 5-7
69214 Eppelheim

E-Mail: william@bzf-fragen.de

2. Hosting (Hetzner)

Wir hosten unsere Website auf einem virtuellen privaten Server (VPS) der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (Deutschland).

Wenn Sie unsere Website besuchen, erfasst Hetzner verschiedene Logfiles inklusive Ihrer IP-Adresse. Die Verwendung von Hetzner erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit Hetzner geschlossen.

3. Datenbank & Nutzerverwaltung (Supabase)

Für die Verwaltung von Benutzerkonten, Logins (Authentifizierung) und die Speicherung Ihrer Lernfortschritte nutzen wir den Dienst Supabase. Anbieter ist die Supabase, Inc., 970 1st St, Suite 3, San Francisco, CA 94104, USA.

Wenn Sie ein Konto bei uns erstellen oder sich einloggen, werden Ihre Anmeldedaten (z. B. E-Mail-Adresse) sowie Ihre Interaktionen im Simulator (z. B. beantwortete Fragen, markierte Schwerpunkte) auf den Servern von Supabase gespeichert. Die Verarbeitung erfolgt zur Erfüllung unseres Vertrages (Bereitstellung des Simulators) gemäß Art. 6 Abs. 1 lit. b DSGVO.

Supabase nutzt für das Hosting Server innerhalb der Europäischen Union (AWS Frankfurt). Die Datenübertragung in die USA ist durch das Data Privacy Framework (DPF) sowie Standardvertragsklauseln der EU-Kommission abgesichert.

4. Zahlungsabwicklung (Stripe)

Wenn Sie den Vollzugriff auf unser System erwerben, erfolgt die Zahlungsabwicklung über den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.

Wenn Sie einen Kauf tätigen, werden Ihre Zahlungsdaten (z. B. E-Mail-Adresse, Name, Rechnungsadresse und Kreditkarteninformationen) direkt an Stripe übermittelt. Wir selbst speichern keine Kreditkartendaten auf unseren Servern. Die Übermittlung Ihrer Daten an Stripe erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung). Weitere Informationen zum Datenschutz bei Stripe finden Sie unter: https://stripe.com/de/privacy.

5. Automatisierung & Rechnungserstellung

Nach erfolgreichem Kauf werden Ihre Zugangsdaten und die Rechnung automatisiert durch einen von uns selbst gehosteten E-Mail-Dienst auf unserem eigenen Server in Deutschland bereitgestellt. Es werden hierbei keine externen Drittanbieter für die Workflow-Automatisierung eingebunden.

Die PDF-Rechnungen werden ebenfalls direkt auf unserem eigenen Server generiert und dort im Dateisystem für die gesetzlichen steuerrechtlichen Aufbewahrungsfristen gespeichert (Art. 6 Abs. 1 lit. c DSGVO). Für den technischen Versand der E-Mail inklusive der Rechnung als Anhang nutzen wir den E-Mail-Dienst Postmark (ActiveCampaign, LLC, USA). Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Postmark verarbeitet Daten in den USA unter Einhaltung der EU-Standardvertragsklauseln.

6. Spam-Schutz (Cloudflare Turnstile)

Wir nutzen „Cloudflare Turnstile“ auf unserer Website. Anbieter ist die Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA.

Mit Turnstile soll überprüft werden, ob die Dateneingabe im Kontaktformular durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Turnstile ist datenschutzfreundlich konzipiert: Es setzt keine Tracking-Cookies und erstellt kein websiteübergreifendes Nutzerprofil. Zur Bot-Erkennung wird lediglich technisch notwendige Information kurzzeitig verarbeitet. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse daran, seine Webangebote vor missbräuchlicher automatisierter Ausspähung und vor SPAM zu schützen.

7. Kontaktformular & E-Mail-Versand

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der effektiven Bearbeitung der an uns gerichteten Anfragen.

Für die geschäftliche E-Mail-Kommunikation und Kontaktverwaltung nutzen wir Google Workspace (Google Ireland Limited). Für den technischen Versand von E-Mails (z. B. Systembenachrichtigungen oder Antworten auf Kontaktanfragen) nutzen wir den E-Mail-Dienst Postmark (ActiveCampaign, LLC, USA). Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Postmark verarbeitet Daten in den USA unter Einhaltung der EU-Standardvertragsklauseln.

8. E-Mail-Validierung (ZeroBounce)

Zum Schutz vor Tippfehler-Adressen, Wegwerf-E-Mails und Spam-Bots prüfen wir die technische Zustellbarkeit von E-Mail-Adressen, die Sie bei uns eingeben (z.B. im Kontaktformular oder bei der Änderung Ihrer Profil-E-Mail-Adresse) über den Dienst ZeroBounce. Anbieter ist die Hibu Solutions LLC d/b/a ZeroBounce, 1390 Market Street, Suite 200, San Francisco, CA 94102, USA.

Übermittelt wird ausschließlich die zu prüfende E-Mail-Adresse. Die Antwort enthält einen Validitäts-Status (z.B. „valid“, „invalid“, „spamtrap“). Bei uns wird das Validierungs-Ergebnis nicht persistent gespeichert.

Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) am Schutz unserer Plattform vor Missbrauch und an der Sicherstellung der E-Mail-Kommunikation mit unseren Nutzern. Die Übermittlung in die USA erfolgt auf Grundlage der von der EU-Kommission erlassenen Standardvertragsklauseln; ZeroBounce ist zudem unter dem EU-US Data Privacy Framework zertifiziert. Datenschutzerklärung: https://www.zerobounce.net/privacy-policy/.

9. Datensicherung (Amazon Web Services & Cloudflare)

Zur Erfüllung unserer Pflichten zur Datensicherheit (Art. 32 DSGVO) erstellen wir automatisierte, verschlüsselte Sicherungen unserer Server inklusive Datenbank. Diese Sicherungskopien können daher auch personenbezogene Daten unserer Nutzer enthalten (Profil-Daten, Lernfortschritte, beantwortete Fragen) und werden zur Absicherung gegen Datenverlust bei zwei Anbietern gespeichert: Amazon Web Services (AWS EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg; Rechenzentrum in der EU/Frankfurt) und Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA).

Zugriff auf die Sicherungen hat ausschließlich der Verantwortliche. Sie werden nach festgelegten Fristen automatisch wieder gelöscht.

Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einer sicheren, ausfallsicheren und disaster-recovery-fähigen Bereitstellung unserer Plattform sowie unsere Pflicht aus Art. 32 DSGVO. Mit beiden Anbietern besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Soweit eine Datenübertragung in die USA erfolgt, ist diese durch die Standardvertragsklauseln der EU-Kommission und (soweit zertifiziert) das EU-US Data Privacy Framework abgesichert.

10. Fehleranalyse und Stabilität

Zur Erkennung und Behebung technischer Fehler in unserem eingeloggten Bereich (app.bzf-fragen.de) setzen wir eine selbst gehostete Fehleranalyse-Software auf unserem eigenen Server in Deutschland ein. Es werden dabei keine Daten an externe Drittanbieter übertragen. Im Fehlerfall werden technische Informationen verarbeitet (unter anderem Fehlermeldung, aufgerufene Seite, Browser- und Geräteangaben sowie Ihre IP-Adresse) und, soweit Sie eingeloggt sind, Ihre Nutzer-ID und E-Mail-Adresse zur Zuordnung des Vorgangs.

Zusätzlich erstellen wir in einem geringen Stichprobenanteil sowie bei aufgetretenen Fehlern eine technische Wiedergabe des Sitzungsverlaufs (Session Replay), wobei sämtliche Texte, Eingaben und Medieninhalte automatisch maskiert werden, sodass Ihre konkreten Eingaben nicht sichtbar sind. Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen und fehlerfreien Betrieb der Plattform (Art. 6 Abs. 1 lit. f DSGVO).

11. Cookies und lokaler Speicher

Unsere Websites verwenden technische Cookies und den lokalen Speicher (Local Storage) Ihres Browsers, um Kernfunktionen bereitzustellen. Auf app.bzf-fragen.de wird Ihre Login-Sitzung über Supabase in technisch notwendigen Erstanbieter-Cookies (sb-...) gespeichert, um Sie während der Nutzung des Simulators angemeldet zu halten. Ihre Cookie-Präferenz (bzf_cookie_consent) wird im Local Storage Ihres Browsers abgelegt. Diese technisch notwendigen Daten werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet. Wir setzen keine Tracking-Cookies (wie z.B. Google Analytics) ein.

12. Ihre Rechte

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten (Art. 15 DSGVO). Sie haben zudem das Recht auf Berichtigung (Art. 16 DSGVO), auf Löschung (Art. 17 DSGVO), auf Einschränkung der Verarbeitung (Art. 18 DSGVO), auf Datenübertragbarkeit (Art. 20 DSGVO) sowie auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.

Zudem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO).