1. Verantwortlicher
2. Welche Daten werden erhoben?
2.1 Bei der Registrierung / Nutzung
- Benutzername und E-Mail-Adresse
- Gehashtes Passwort (bcrypt, nicht im Klartext)
- Organisationszugehörigkeit und zugewiesene Rolle
- Zeitstempel der Registrierung und letzten Anmeldung
2.2 Bei der Nutzung der Anwendung
- Aktionen im System (Einlagerung, Auslagerung, Umlagerung, Zonenverwaltung)
- Audit-Trail-Einträge: Wer, Was, Wann, Wo — für Nachverfolgbarkeit
- Lagerbestandsdaten (Produkte, Mengen, Standorte)
2.3 Automatisch beim Seitenaufruf
- IP-Adresse (wird nicht dauerhaft gespeichert, nur in Server-Logs)
- Browser-Typ und Betriebssystem (User-Agent)
- Zugriffszeitpunkt
Kein Tracking: StorageNow24 verwendet keine Cookies von Drittanbietern, kein Google Analytics, keine Tracking-Pixel und keine Fingerprinting-Technologien. Es wird ausschließlich ein Session-Cookie für die Authentifizierung verwendet.
3. Zweck der Datenverarbeitung
Die erhobenen Daten werden ausschließlich für folgende Zwecke verwendet:
- Authentifizierung & Autorisierung: Login, Rollenverwaltung, CSRF-Schutz
- Betrieb der Anwendung: Lagerverwaltung, Platzbuchung, Bestandsführung
- Nachverfolgbarkeit: Audit-Trail für Compliance und Qualitätskontrolle
- Multi-Tenant-Trennung: Sicherstellung, dass Organisationen nur eigene Daten sehen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit).
4. Speicherdauer
- Benutzerdaten: Bis zur Löschung des Accounts oder auf Anfrage
- Audit-Trail: 12 Monate, danach automatische Archivierung
- Server-Logs: Maximal 14 Tage
- Session-Daten: Bis zum Logout oder nach 24 Stunden Inaktivität
5. Deine Rechte nach DSGVO
Du hast jederzeit folgende Rechte bezüglich deiner personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO) — Welche Daten werden über dich gespeichert?
- Berichtigung (Art. 16 DSGVO) — Falsche Daten korrigieren lassen
- Löschung (Art. 17 DSGVO) — Daten löschen lassen ("Recht auf Vergessenwerden")
- Einschränkung (Art. 18 DSGVO) — Verarbeitung einschränken
- Datenübertragbarkeit (Art. 20 DSGVO) — Daten in maschinenlesbarem Format erhalten
- Widerspruch (Art. 21 DSGVO) — Verarbeitung widersprechen
Zur Ausübung dieser Rechte genügt eine E-Mail an angus@uelsmann.de.
Du hast zudem das Recht, dich bei einer Aufsichtsbehörde zu beschweren, wenn du der Meinung bist, dass die Verarbeitung deiner Daten gegen die DSGVO verstößt.
6. Technische Sicherheitsmaßnahmen
- HTTPS/TLS-Verschlüsselung für alle Datenübertragungen
- Passwort-Hashing mit bcrypt (keine Klartext-Speicherung)
- CSRF-Token-Schutz für alle schreibenden API-Operationen
- Rollenbasierte Zugriffssteuerung (RBAC) mit Multi-Tenant-Trennung
- Rate-Limiting auf API-Endpunkten
- Server-Standort: Deutschland
7. Weitergabe an Dritte
Deine Daten werden nicht an Dritte weitergegeben, verkauft oder für Werbezwecke verwendet. Es findet keine Datenübertragung in Drittländer statt.
8. Externe Links
Diese Seite kann Links zu externen Websites enthalten. Für deren Datenschutzpraktiken übernehme ich keine Verantwortung. Bitte informiere dich direkt beim jeweiligen Anbieter.
9. Änderungen dieser Erklärung
Diese Datenschutzerklärung kann gelegentlich aktualisiert werden, um rechtlichen Anforderungen oder Änderungen an der Anwendung gerecht zu werden. Die jeweils aktuelle Version findest du immer auf dieser Seite.
10. Kontakt
Bei Fragen zum Datenschutz oder zur Ausübung deiner Rechte: