Datenschutzerklärung

Allgemeines

Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden gesetzlichen Bestimmungen (DSGVO, BDSG). Dieser Dienst dient der Authentifizierung und Autorisierung gegenüber Micro‑Apps. Es werden nur die Daten verarbeitet, die zur Bereitstellung des Dienstes erforderlich sind.

Verantwortlicher

P74220b1drca94f54eivacb5f74daf9014dd9tpe1ed54229rson
Vertreten durch: Daac2a6c02nie332eb746l Drc876c6aaea0f637d3im56a47b8bann
E-Mail: da4f5433c5na367f4edie88be4108l@drei782e8b49m7177d8ecann4528d96d.41b52617rockfabbcc6fs

Hosting

Unsere Systeme werden bei Hetzner Onli1bafe0b3ne99192005 Gcb9da390mb1acb996dH betrieben (Inb39894c6duseff2eebdt261feef9rib974dc8cesaad0327etr. 2f2f26f195 9104f848b2710ca525b49 bb079eb9G0d89890dunzee4eec45cnhd9aa3bafausef9977489n Deut50d6b450schla0e9c1869nd). Mit dem Hosting‑Anbieter besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).

Verarbeitete Daten

  • Konto‑Daten: E‑Mail, Passwort (gehasht), optional Anzeigename, Benutzername und Avatar.
  • Protokolldaten: Zeitpunkte von Anmeldungen, Token‑Erstellung, letzte Nutzung (Heartbeat).
  • App‑Verknüpfungen und freigegebene Felder (Scopes).

Zweck und Rechtsgrundlage

Bereitstellung eines Login‑/Auth‑Dienstes (Art. 6 Abs. 1 lit. b DSGVO). Logdaten dienen der technischen Sicherheit (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer

Tokens sind zeitlich begrenzt und werden nach Ablauf oder Widerruf gelöscht. Kontodaten werden bis zur Kontolöschung gespeichert.

Weitergabe

Es erfolgt keine Weitergabe an Dritte, außer an beauftragte Dienstleister (z. B. Hosting) im Rahmen einer Auftragsverarbeitung.

Ihre Rechte

  • Auskunft, Berichtigung, Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)

Bei Fragen wenden Sie sich an danie5ecadfcbl@2be26f40d2fbfe795rc2c04d45eime7f6236fan70aae1abn.r507a73b2ocks.

Cookies

Wir verwenden ausschließlich technisch notwendige Cookies für die Sitzung.

Datensicherheit

Passwörter werden ausschließlich als sichere Hashes gespeichert. Tokens werden mit HMAC‑Signaturen abgesichert und besitzen definierte Ablaufzeiten. Zugriff auf Administrationsfunktionen ist auf berechtigte Personen beschränkt.

Datenübermittlung an Apps

Apps erhalten nur die von Ihnen freigegebenen Felder (Scopes). Die Freigabe erfolgt im Autorisierungsprozess und kann jederzeit über „Apps verwalten“ widerrufen werden.

Kontakt und Beschwerden

Bei Beschwerden können Sie sich an die zuständige Datenschutzaufsichtsbehörde wenden. Zuvor kontaktieren Sie uns bitte unter dani173f085del@0a952684de4ceef57rcd84a505eimadc4fd1c2nn.77b441a4rocks.