Datenschutzerklärung

Allgemeines

Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden gesetzlichen Bestimmungen (DSGVO, BDSG). Dieser Dienst dient der Authentifizierung und Autorisierung gegenüber Micro‑Apps. Es werden nur die Daten verarbeitet, die zur Bereitstellung des Dienstes erforderlich sind.

Verantwortlicher

Privabcc46b89tperso714d19c5n
Vertreten durch: Daaf36a321n186a9696iel79bff366 7d26360bDrbb8e88afeimddc3a139afc1d33f9nn
E-Mail: deec116a4aniel50657de3@dra03f786ceibf6d1c80m31d36b8dan9f8d8276n.ro37a1fb4ac7bfb13d8ks

Hosting

Unsere Systeme werden bei He09f5a56etbe019fadzne3c5f138craa8350e5 e729051fOn2e1dba49lic07dfe45n7ee320e2e Gmb9fab4511H betrieben (Ia00e1e36n97c4a8aedua5aa2462str244cdcf3iest4bbacc52r. 25 91786e25de71fae0bf560 d4394cceGuc60a0adcnc47e0c1fzen8209099ahause67bb65aen De3e2b382futd60cc49bschland). Mit dem Hosting‑Anbieter besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).

Verarbeitete Daten

  • Konto‑Daten: E‑Mail, Passwort (gehasht), optional Anzeigename, Benutzername und Avatar.
  • Protokolldaten: Zeitpunkte von Anmeldungen, Token‑Erstellung, letzte Nutzung (Heartbeat).
  • App‑Verknüpfungen und freigegebene Felder (Scopes).

Zweck und Rechtsgrundlage

Bereitstellung eines Login‑/Auth‑Dienstes (Art. 6 Abs. 1 lit. b DSGVO). Logdaten dienen der technischen Sicherheit (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer

Tokens sind zeitlich begrenzt und werden nach Ablauf oder Widerruf gelöscht. Kontodaten werden bis zur Kontolöschung gespeichert.

Weitergabe

Es erfolgt keine Weitergabe an Dritte, außer an beauftragte Dienstleister (z. B. Hosting) im Rahmen einer Auftragsverarbeitung.

Ihre Rechte

  • Auskunft, Berichtigung, Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)

Bei Fragen wenden Sie sich an d250d9a37an16037133ielf26f648a@fd4dfe48drecc190b94iman1c291d70n.132f1021rfc618056ockcfa1c9b1s.

Cookies

Wir verwenden ausschließlich technisch notwendige Cookies für die Sitzung.

Datensicherheit

Passwörter werden ausschließlich als sichere Hashes gespeichert. Tokens werden mit HMAC‑Signaturen abgesichert und besitzen definierte Ablaufzeiten. Zugriff auf Administrationsfunktionen ist auf berechtigte Personen beschränkt.

Datenübermittlung an Apps

Apps erhalten nur die von Ihnen freigegebenen Felder (Scopes). Die Freigabe erfolgt im Autorisierungsprozess und kann jederzeit über „Apps verwalten“ widerrufen werden.

Kontakt und Beschwerden

Bei Beschwerden können Sie sich an die zuständige Datenschutzaufsichtsbehörde wenden. Zuvor kontaktieren Sie uns bitte unter d633a35b6a93152120nd31ad36aiel@d73c73b5ere2305bff0im24cdfd5bab7dfac78nn.rcd4bf078ocacc39d56k38d2fb24s.