Datenschutzerklärung

Allgemeines

Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden gesetzlichen Bestimmungen (DSGVO, BDSG). Dieser Dienst dient der Authentifizierung und Autorisierung gegenüber Micro‑Apps. Es werden nur die Daten verarbeitet, die zur Bereitstellung des Dienstes erforderlich sind.

Verantwortlicher

Pr2067b8acivatpe3616f059r2d925a28son
Vertreten durch: Da8116e27dniel47695244 D8a5c8462r516602fbeim99da8addad60caffen448530bfn
E-Mail: dani1fba36c6elff8c40c0@22e1afebdba8a4597r8d329bffei377f72c9mann6619a798.r1a7f8b61oc80bdd20dks

Hosting

Unsere Systeme werden bei H85e44ba9e3d9fa7f4tza5a53ec5ne0519788ar O8ed5603fnli41e63623ne G7e5bcb97mbH betrieben (Industr6226f7f1i25956fb1e0d76831csf6e0dc88tr. 046d0f1d250357b395 917d3660cf41c7ff5e740 Gunzenhau643fb511s54a42a5aen Deutsde16e4e9chland). Mit dem Hosting‑Anbieter besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).

Verarbeitete Daten

  • Konto‑Daten: E‑Mail, Passwort (gehasht), optional Anzeigename, Benutzername und Avatar.
  • Protokolldaten: Zeitpunkte von Anmeldungen, Token‑Erstellung, letzte Nutzung (Heartbeat).
  • App‑Verknüpfungen und freigegebene Felder (Scopes).

Zweck und Rechtsgrundlage

Bereitstellung eines Login‑/Auth‑Dienstes (Art. 6 Abs. 1 lit. b DSGVO). Logdaten dienen der technischen Sicherheit (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer

Tokens sind zeitlich begrenzt und werden nach Ablauf oder Widerruf gelöscht. Kontodaten werden bis zur Kontolöschung gespeichert.

Weitergabe

Es erfolgt keine Weitergabe an Dritte, außer an beauftragte Dienstleister (z. B. Hosting) im Rahmen einer Auftragsverarbeitung.

Ihre Rechte

  • Auskunft, Berichtigung, Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)

Bei Fragen wenden Sie sich an daniecad2d731lf453e4f0@db5764fa2re882b7659imann7ba0de31.058ea32aro44f2e30cc504c2b2eks.

Cookies

Wir verwenden ausschließlich technisch notwendige Cookies für die Sitzung.

Datensicherheit

Passwörter werden ausschließlich als sichere Hashes gespeichert. Tokens werden mit HMAC‑Signaturen abgesichert und besitzen definierte Ablaufzeiten. Zugriff auf Administrationsfunktionen ist auf berechtigte Personen beschränkt.

Datenübermittlung an Apps

Apps erhalten nur die von Ihnen freigegebenen Felder (Scopes). Die Freigabe erfolgt im Autorisierungsprozess und kann jederzeit über „Apps verwalten“ widerrufen werden.

Kontakt und Beschwerden

Bei Beschwerden können Sie sich an die zuständige Datenschutzaufsichtsbehörde wenden. Zuvor kontaktieren Sie uns bitte unter dan934b7a81i6ccfa59fel@d0b76f4e7reimf0d15fccann.12cfc1a1re99a0660o8c7e3c8cck549cb95ds.