WEISOFT ANALYTICS
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
WeiSoft – Andreas Weiler
Josefstraße 6
66740 Saarlouis
Deutschland
E-Mail: webdesign@weisoft.de
Web: www.WeiSoft.de
Diese Datenschutzerklärung informiert über zwei getrennte Verarbeitungsbereiche:
| Datum | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| E-Mail-Adresse | Login, 2FA-Code-Versand, Kommunikation | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | Bis Kontolöschung + 6 Monate |
| Passwort (bcrypt-Hash) | Authentifizierung | Art. 6 Abs. 1 lit. b DSGVO | Bis Kontolöschung |
| Firmenname (optional) | Anzeige im Dashboard | Art. 6 Abs. 1 lit. b DSGVO | Bis Kontolöschung |
| Anzeigename (optional) | Personalisierung | Art. 6 Abs. 1 lit. b DSGVO | Bis Kontolöschung |
| Datum | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| 2FA-Code (SHA-256-Hash) | Zweiter Login-Faktor | Art. 6 Abs. 1 lit. b + f DSGVO | 10 Minuten |
| Login-Zeitpunkt | Sicherheitsüberwachung | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) | Bis Kontolöschung |
| Login-Anzahl | Statistik, Missbrauchserkennung | Art. 6 Abs. 1 lit. f DSGVO | Bis Kontolöschung |
| Datum | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| PayPal-Subscription-ID | Abo-Verwaltung | Art. 6 Abs. 1 lit. b DSGVO | Bis Kontolöschung + steuerliche Aufbewahrungsfrist (10 Jahre) |
| PayPal-Status | Zugriffskontrolle | Art. 6 Abs. 1 lit. b DSGVO | Bis Kontolöschung |
| Zahlungsbetrag, Währung | Buchhaltung, Rechnungsstellung | Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflicht) | 10 Jahre (§ 147 AO) |
Hinweis: Die eigentliche Zahlungsabwicklung erfolgt vollständig über PayPal. Wir erhalten und speichern keine Kreditkartennummern, Bankdaten oder PayPal-Passwörter.
| Datum | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Theme-Präferenz (Dark/Light) | Personalisierung | Art. 6 Abs. 1 lit. b DSGVO | Bis Kontolöschung |
| Report-Layout-Einstellungen | E-Mail-Report-Anpassung | Art. 6 Abs. 1 lit. b DSGVO | Bis Kontolöschung |
Das Tracking erhebt keine personenbezogenen Daten.
Es werden keine Cookies gesetzt, keine IP-Adressen gespeichert, keine User-Agents gespeichert und keine Besucher identifizierbar gemacht.
| Datum | Personenbezug | Details |
|---|---|---|
| Event-Typ (z.B. pageview, call_click) | Keiner | Art der Interaktion |
| URL-Pfad (z.B. /kontakt) | Keiner | Max. 512 Zeichen |
| Gerätetyp (mobile/tablet/desktop) | Keiner | Nur 3 Kategorien, kein Fingerprinting |
| Visitor-Hash | Keiner | SHA-256, täglich rotierend, nicht umkehrbar |
| Verweildauer (Sekunden) | Keiner | 0–86.400 |
| Zeitstempel | Keiner | Zeitpunkt des Events |
| Land | Keiner | Aus dem CDN-Länder-Header (Cloudflare) – keine IP-Übermittlung |
| Bundesland/Stadt (optional) | Keiner (anonym) | Nur mit ausdrücklicher Einwilligung des Besuchers; Ermittlung über den EU-Dienst freeipapi.com |
Standort-Ermittlung (Land / optional Bundesland & Stadt): Das Land wird ohne IP-Übermittlung aus dem Länder-Header unseres CDN (Cloudflare) abgeleitet. Bundesland und Stadt werden nur erfasst, wenn der Website-Betreiber die Funktion „GeoTracking" aktiviert hat und der Besucher ausdrücklich eingewilligt hat; die Auflösung der bereits gekürzten IP erfolgt dann über den EU-Dienst freeipapi.com (Auftragsverarbeiter, Server in der EU). Ohne Einwilligung bleibt es bei der Land-Ebene.
Zweckbindung der Shop-/E-Commerce-Daten: Sofern das E-Commerce-Tracking aktiviert ist, werden zusätzlich anonyme Shop-Ereignisse (z.B. Warenkorb, Kauf) sowie daraus abgeleitete Kennzahlen wie Umsatz und Bestellanzahl verarbeitet. Diese Daten dienen ausschließlich der aggregierten Web- und Marketing-Analyse. Sie stellen keinen Buchhaltungs- oder Steuerbeleg dar und sind nicht zur Vorlage bei Finanzamt oder Steuerberater bestimmt; maßgeblich hierfür sind allein die Shop-, Kassen- bzw. Buchhaltungssysteme des Website-Betreibers.
Die IP-Adresse des Website-Besuchers wird sofort bei Empfang anonymisiert:
Die anonymisierte IP wird ausschließlich zur Berechnung eines tagesgebundenen Hashes verwendet und anschließend verworfen. Die Original-IP wird zu keinem Zeitpunkt gespeichert, protokolliert oder an Dritte weitergegeben.
Zur Unterscheidung von Besuchern wird ein nicht umkehrbarer Hash berechnet:
SHA-256(Geheimer_Tages-Salt + Datum + Anonymisierte_IP)
Da weder Cookies gesetzt noch auf das Endgerät des Nutzers zugegriffen wird, ist kein Cookie-Banner nach der ePrivacy-Richtlinie, dem TDDDG (ehem. TTDSG) oder der DSGVO erforderlich. Ausführliche Begründung im Datenschutzhinweis zum Tracking.
Das Tracking-Script setzt keine Cookies. Es verwendet weder Cookies noch localStorage, sessionStorage oder andere Endgerät-Speichertechnologien.
Das Dashboard verwendet localStorage ausschließlich zur Speicherung des Session-Tokens nach erfolgreichem Login. Dies ist technisch notwendig für die Aufrechterhaltung der Sitzung und basiert auf Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Es handelt sich um ein Erstanbieter-Token ohne Tracking-Funktion.
| Dienstleister | Zweck | Standort | Grundlage |
|---|---|---|---|
| Supabase Inc. | Datenbank-Hosting, Edge Functions | Schweiz (AWS eu-central-1) | Angemessenheitsbeschluss EU + AVV |
| SMTP-Provider (konfigurierbar) | E-Mail-Versand (2FA, Reports, Benachrichtigungen) | EU | Art. 28 DSGVO (AVV) |
| PayPal (Europe) S.à r.l. | Zahlungsabwicklung | Luxemburg / EU | Art. 6 Abs. 1 lit. b DSGVO + eigene DSE |
Darüber hinaus werden personenbezogene Daten nicht an Dritte weitergegeben, es sei denn, wir sind gesetzlich dazu verpflichtet (z.B. auf Anordnung einer Behörde oder eines Gerichts).
Alle Daten werden ausschließlich auf Servern in Europa (Schweiz/EU) verarbeitet. Eine Übermittlung in die USA oder andere Drittstaaten findet nicht statt. Supabase verarbeitet Daten in der Region eu-central-1 (Frankfurt). Die Schweiz verfügt über einen Angemessenheitsbeschluss der EU-Kommission.
| Maßnahme | Details |
|---|---|
| Verschlüsselung (Transport) | HTTPS (TLS 1.2+) für alle Verbindungen, SMTP-TLS für E-Mails |
| Passwort-Speicherung | bcrypt mit individuellem Salt (nie im Klartext) |
| 2-Faktor-Authentifizierung | Pflicht bei jedem Login, 6-stelliger Code per E-Mail |
| Session-Management | Signierte Token (SHA-256 HMAC), 8 Stunden Gültigkeit |
| Rate Limiting | Max. 5 Fehlversuche bei 2FA und E-Mail-Verifizierung |
| Zugriffskontrolle | Rollenbasiert (User/Supervisor/Admin), Site-Zugriff über Verknüpfungstabelle |
| Datenbank-Sicherheit | Row Level Security (RLS), kein direkter Client-Zugriff |
| IP-Anonymisierung | Sofort bei Empfang, vor jeder Verarbeitung |
| Constant-Time-Vergleich | Timing-sichere Token-Prüfung gegen Timing-Angriffe |
Sie haben gemäß DSGVO folgende Rechte:
| Recht | Artikel | Umsetzung |
|---|---|---|
| Auskunft | Art. 15 DSGVO | Per E-Mail an webdesign@weisoft.de |
| Berichtigung | Art. 16 DSGVO | Im Dashboard (Account-Einstellungen) oder per E-Mail |
| Löschung | Art. 17 DSGVO | Kontolöschung per E-Mail, Tracking-Daten über Dashboard löschbar |
| Einschränkung der Verarbeitung | Art. 18 DSGVO | Per E-Mail |
| Datenübertragbarkeit | Art. 20 DSGVO | Export der Reports als HTML-E-Mail, Statistiken über API |
| Widerspruch | Art. 21 DSGVO | Per E-Mail |
| Widerruf der Einwilligung | Art. 7 Abs. 3 DSGVO | Jederzeit, ohne Angabe von Gründen |
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung per E-Mail an webdesign@weisoft.de.
| Datenart | Speicherdauer |
|---|---|
| Benutzerkonto (E-Mail, Name, Firma) | Bis zur Löschung des Kontos, spätestens 6 Monate nach Abo-Ende |
| Passwort-Hash | Bis zur Löschung des Kontos |
| 2FA-Codes | 10 Minuten |
| Passwort-Reset-Tokens | 60 Minuten |
| Zahlungsdaten (PayPal-Log) | 10 Jahre (steuerliche Aufbewahrungsfrist, § 147 AO) |
| Tracking-Events | Unbegrenzt (anonymisiert, kein Personenbezug) |
| Dashboard-Einstellungen | Bis zur Löschung des Kontos |
| Installer-Verifizierungscodes | 15 Minuten |
(1) Die WeiSoft Analytics Webseite wird als statische HTML-Seite ausgeliefert. Es werden keine serverseitigen Tracking-Tools, Analyse-Scripts oder Marketing-Pixel eingebunden.
(2) Die Webseite setzt keine Cookies (mit Ausnahme des Session-Tokens im Dashboard nach Login).
(3) Die Webseite lädt Schriftarten (Google Fonts) über ein externes CDN. Dabei wird die IP-Adresse des Besuchers an Google übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen Darstellung). Alternativ können die Fonts lokal eingebunden werden.
(4) Server-Logfiles des Hosting-Anbieters können IP-Adressen, Zeitstempel und aufgerufene Seiten enthalten. Diese werden automatisch nach 7 Tagen gelöscht und dienen ausschließlich der Sicherstellung des Betriebs (Art. 6 Abs. 1 lit. f DSGVO).
Wenn Sie uns per E-Mail kontaktieren, werden die von Ihnen mitgeteilten Daten (E-Mail-Adresse, ggf. Name und Inhalt der Nachricht) zum Zweck der Bearbeitung Ihrer Anfrage gespeichert. Diese Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist, es sei denn, gesetzliche Aufbewahrungsfristen stehen dem entgegen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
Die für uns zuständige Aufsichtsbehörde ist:
Unabhängiges Datenschutzzentrum Saarland
Die Landesbeauftragte für Datenschutz und Informationsfreiheit
Fritz-Dobisch-Straße 12
66111 Saarbrücken
Web: www.datenschutz.saarland.de
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes anzupassen. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.
Stand: Juni 2026
WeiSoft – Andreas Weiler
Josefstraße 6 · 66740 Saarlouis
webdesign@weisoft.de · www.WeiSoft.de