Datenschutzerklärung

Allgemeines

Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden gesetzlichen Bestimmungen (DSGVO, BDSG). Dieser Dienst dient der Authentifizierung und Autorisierung gegenüber Micro‑Apps. Es werden nur die Daten verarbeitet, die zur Bereitstellung des Dienstes erforderlich sind.

Verantwortlicher

P09dabfcerc11defdcivaa7a89477tpe639f3e3brso71e29624n
Vertreten durch: Danie708deb0dl9f46b9a3 2f7a720aDr704b17dbeimann
E-Mail: daniel@2bcdaa9ddre8b4dde79id13393eemann.rde066c1docks

Hosting

Unsere Systeme werden bei Hetzn81febc6fer Onc03ae076li9655eea2ne64dffff5 Gm0eac7697bH betrieben (I4253cdc1nd0770d1e8ustr829832efies3e2d99ebt44f389c9r.6ca6c68d a66fffb725 9d14e0fc61710 G1f163a0fu4c27fa7anzenh29852937ausbfcce5b0en Deuff71e0b7tschland). Mit dem Hosting‑Anbieter besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).

Verarbeitete Daten

  • Konto‑Daten: E‑Mail, Passwort (gehasht), optional Anzeigename, Benutzername und Avatar.
  • Protokolldaten: Zeitpunkte von Anmeldungen, Token‑Erstellung, letzte Nutzung (Heartbeat).
  • App‑Verknüpfungen und freigegebene Felder (Scopes).

Zweck und Rechtsgrundlage

Bereitstellung eines Login‑/Auth‑Dienstes (Art. 6 Abs. 1 lit. b DSGVO). Logdaten dienen der technischen Sicherheit (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer

Tokens sind zeitlich begrenzt und werden nach Ablauf oder Widerruf gelöscht. Kontodaten werden bis zur Kontolöschung gespeichert.

Weitergabe

Es erfolgt keine Weitergabe an Dritte, außer an beauftragte Dienstleister (z. B. Hosting) im Rahmen einer Auftragsverarbeitung.

Ihre Rechte

  • Auskunft, Berichtigung, Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)

Bei Fragen wenden Sie sich an danie8180517al@dreib7a22b2am0836283ean09cc3c8bn1f9a953c.rocec5b095c53ab4480kc59b8e32s.

Cookies

Wir verwenden ausschließlich technisch notwendige Cookies für die Sitzung.

Datensicherheit

Passwörter werden ausschließlich als sichere Hashes gespeichert. Tokens werden mit HMAC‑Signaturen abgesichert und besitzen definierte Ablaufzeiten. Zugriff auf Administrationsfunktionen ist auf berechtigte Personen beschränkt.

Datenübermittlung an Apps

Apps erhalten nur die von Ihnen freigegebenen Felder (Scopes). Die Freigabe erfolgt im Autorisierungsprozess und kann jederzeit über „Apps verwalten“ widerrufen werden.

Kontakt und Beschwerden

Bei Beschwerden können Sie sich an die zuständige Datenschutzaufsichtsbehörde wenden. Zuvor kontaktieren Sie uns bitte unter d0846fcdaan4fb8a3c7iel@d85b47d83reic0c62103manfd2f17f9n.dc75f421r3da97e6do22705fe5c0b527908ks.