Datenschutz­erklärung

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten beim Aufruf der öffentlichen Login-Seite und bei der Nutzung des geschützten Zugangsbereichs. Die Anwendung ist nicht frei öffentlich nutzbar. Ein Zugang ist nur für Benutzer möglich, die zuvor durch berechtigte Administratoren angelegt wurden.

1. Verantwortliche Stelle

Verantwortliche Stelle für die Datenverarbeitung ist:

Tobias Belling
Dietrich-Bonhoeffer-Str. 2a
71229 Leonberg

E-Mail: info@elaport.de

2. Hosting

Die Website wird bei folgendem Anbieter gehostet:

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen

Details zum Datenschutz bei Hetzner finden Sie unter https://www.hetzner.com/de/legal/privacy-policy/.

Die Nutzung des Hostings erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und zuverlässigen Bereitstellung der Website und Anwendung. Soweit Hetzner personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags über Auftragsverarbeitung gemäß Art. 28 DSGVO.

3. Server-Log-Dateien

Beim Aufruf der Website werden durch den Webserver automatisch technische Zugriffsdaten verarbeitet. Dazu können insbesondere gehören:

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Bereitstellung, Fehleranalyse, Absicherung und Missbrauchserkennung.

4. Login, Benutzerkonten und Sicherheit

Der geschützte Bereich kann nur mit einem zuvor angelegten Benutzerkonto verwendet werden. Hierfür verarbeiten wir insbesondere Benutzername, Name, E-Mail-Adresse, Passwort-Hash, Berechtigungsstufe, Login-Zeitpunkte und Angaben dazu, ob eine Passwortänderung erforderlich ist.

Bei Login-Versuchen können außerdem technische Sicherheitsdaten wie IP-Adresse, Login-Kennung, Zeitpunkt und Erfolg des Login-Versuchs verarbeitet werden. Diese Daten dienen dem Schutz vor Missbrauch, Brute-Force-Angriffen und unberechtigten Zugriffen.

Die Verarbeitung erfolgt je nach Zusammenhang auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Bereitstellung des Zugangs erforderlich ist, sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren Verwaltung der Benutzerkonten und dem Schutz der Anwendung.

5. Notwendige Cookies und Session-Daten

Für den Login und die sichere Nutzung der Anwendung wird ein technisch notwendiges Session-Cookie verwendet. Dieses Cookie dient insbesondere dazu, die angemeldete Sitzung, Berechtigungen und Sicherheitsfunktionen wie CSRF-Schutz zu ermöglichen. Ohne dieses Cookie ist ein Login nicht möglich.

Das Session-Cookie ist als HTTP-only, SameSite Strict und, bei HTTPS-Betrieb, als Secure konfiguriert. Die Sitzung ist zeitlich begrenzt. Die aktuelle technische Einstellung sieht eine Sitzungsdauer von 30 Minuten vor.

Die Speicherung bzw. der Zugriff auf dieses technisch notwendige Cookie erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO.

6. Geschützte Anwendung

Die Daten innerhalb der geschützten Anwendung sind nicht Bestandteil einer frei öffentlich nutzbaren Website, sondern werden in einem zugangsbeschränkten System verarbeitet.

Aktionen innerhalb der Anwendung können zur Sicherheit, Nachvollziehbarkeit und Missbrauchserkennung protokolliert werden. Dabei können insbesondere Benutzer, Zeitpunkt, Aktion, betroffener Datensatz, IP-Adresse, User-Agent und technische Zusatzinformationen gespeichert werden.

Weitere interne Datenschutzhinweise zur konkreten Nutzung der geschützten Anwendung können berechtigten Nutzern innerhalb der Anwendung oder organisatorisch bereitgestellt werden.

7. Externe Dienste innerhalb der Anwendung

Auf der öffentlichen Login-Seite werden keine externen Karten- oder Geocoding-Dienste eingebunden. In der geschützten Anwendung können je nach Funktion und Konfiguration Kartendienste oder Geocoding-Dienste verwendet werden, etwa zur Anzeige von Standorten oder zur Ermittlung von Koordinaten aus Adressen. Dabei können technische Zugriffsdaten und, bei Geocoding-Anfragen, Adressdaten an den jeweiligen Dienst übermittelt werden.

8. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Benutzerkonten werden grundsätzlich für die Dauer der Zugangsberechtigung gespeichert. Sicherheits- und Protokolldaten werden gespeichert, solange sie zur Sicherheit, Nachvollziehbarkeit und Fehleranalyse erforderlich sind.

9. Empfänger personenbezogener Daten

Eine Weitergabe personenbezogener Daten erfolgt nur, wenn dies für die Bereitstellung und Absicherung der Website bzw. Anwendung erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine sonstige Rechtsgrundlage dies erlaubt. Empfänger können insbesondere Hosting- und IT-Dienstleister sein.

10. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:

Zur Ausübung Ihrer Rechte können Sie sich jederzeit an die oben genannte verantwortliche Stelle wenden.

11. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Baden-Württemberg ist insbesondere zuständig:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart
E-Mail: poststelle@lfdi.bwl.de

12. SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers mit „https://“ beginnt und ein Schloss-Symbol angezeigt wird.

13. Widerspruch gegen Werbe-E-Mails

Der Nutzung der im Impressum veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird widersprochen. Wir behalten uns rechtliche Schritte im Falle unverlangter Zusendung von Werbeinformationen vor.