Rechtliches
Datenschutz
Technischer Entwurf · Stand 20. Juli 2026
1. Verantwortliche Stelle
[Vollständiger Name / Firma, Anschrift, E-Mail und gegebenenfalls Datenschutzbeauftragte Person]
2. Welche Daten wir verarbeiten
Für Registrierung und Betrieb verarbeiten wir Konto-, Betriebs- und Nutzungsdaten.
Je nach Nutzung kommen Kontakt-, Angebots-, Auftrags-, E-Mail- und Produktdaten hinzu.
Technische Protokolle helfen, den Dienst sicher und verfügbar zu halten.
3. Zwecke und Rechtsgrundlagen
Wir verarbeiten Daten zur Bereitstellung des Testzugangs und zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen.
Sicherheits-, Missbrauchs- und Fehlerdaten verarbeiten wir zum Schutz des Dienstes und der beteiligten Personen.
[Rechtsgrundlagen je Verarbeitung final zuordnen, insbesondere Art. 6 Abs. 1 lit. b, c und f DSGVO; Einwilligungen nur dort ergänzen, wo sie tatsächlich eingesetzt werden.]
4. Hosting und Auftragsverarbeitung
Die Anwendung ist für einen Betrieb auf Infrastruktur in Deutschland vorgesehen.
[Hosting-Anbieter, Standort, Auftragsverarbeitungsvertrag und weitere Unterauftragnehmer final eintragen; geplant ist Hetzner in Deutschland.]
5. KI-gestützte Verarbeitung
KI erstellt nur Vorschläge. Preise und Freigaben setzt der Nutzer selbst.
Dokumente oder Nachrichten werden nur für die jeweils gestartete Funktion verarbeitet.
[KI-Anbieter, Verarbeitungsort, Garantien für Drittlandtransfers und Löschfristen vor Nutzung ergänzen.]
6. Fehlerdiagnose mit Sentry
Sentry ist nur aktiv, wenn eine DSN der deutschen Sentry-Region konfiguriert wurde.
Wir senden keine Session-Replays, Produktanalysen, Logs oder Performance-Traces.
Standard-PII, Nutzerkontext, Cookies, Header, Abfrageparameter und Request-Inhalte werden nicht übertragen beziehungsweise vor dem Versand entfernt.
Wie bei jeder direkten Netzwerkverbindung ist die IP-Adresse technisch für den Dienstanbieter sichtbar.
[Sentry-Vertragspartner, Auftragsverarbeitungsvertrag, konkrete Speicherdauer und Interessenabwägung ergänzen.]
7. Cookies und lokale Speicherung
CraftFix verwendet nur technisch notwendige Authentifizierungs- und Sicherheitsmechanismen.
Es gibt keine Werbe-, Reichweiten- oder Social-Media-Tracker. Technisch wird deshalb aktuell kein Marketing-Consent-Banner geladen.
[Cookie- und Consent-Bewertung vor dem öffentlichen Start rechtlich bestätigen.]
8. Empfänger und Übermittlungen
Daten erhalten nur eingesetzte Auftragsverarbeiter und vom Nutzer verbundene Dienste, soweit dies für die gewählte Funktion nötig ist.
[Vollständige Empfängerliste und Garantien für etwaige Drittlandübermittlungen ergänzen.]
9. Speicherdauer
Daten werden gelöscht, sobald ihr Zweck entfällt und keine gesetzlichen Pflichten entgegenstehen.
[Konkrete Fristen oder nachvollziehbare Kriterien je Datenart ergänzen.]
10. Rechte betroffener Personen
Betroffene Personen können insbesondere Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Widerspruch verlangen, soweit die gesetzlichen Voraussetzungen vorliegen.
Einwilligungen können jederzeit für die Zukunft widerrufen werden.
Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
[Zuständige Aufsichtsbehörde und Kontaktweg ergänzen.]