1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Nico Poser
Beethovenstraße 84, 42655 Solingen, Deutschland
Website: https://my-collector.com
E-Mail: nicoposer91@gmail.com
Support: support@my-collector.com
Telefon: +49 1525 6405586
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt. Bei Fragen zum Datenschutz wenden Sie sich bitte an den oben genannten Verantwortlichen.
3. Allgemeines zur Datenverarbeitung & Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer Leistungen erforderlich ist. Rechtsgrundlagen sind insbesondere:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung),
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen),
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung),
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
4. Hosting & Server-Logfiles
Unsere Website und unser Dienst werden bei der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland, in einem Rechenzentrum innerhalb der EU (Deutschland, Nürnberg) gehostet. Beim Aufruf erhebt der Provider automatisch Daten in Server-Logfiles: IP-Adresse, Datum und Uhrzeit, abgerufene Datei, übertragene Datenmenge, Referrer-URL sowie Browser/Betriebssystem. Dies dient der technischen Bereitstellung, Stabilität und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).
Für DNS, TLS-Verschlüsselung und den Schutz vor Überlastungsangriffen (DDoS) setzen wir die Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA) ein. Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum) mit EU-Standardvertragsklauseln (Art. 46 DSGVO) als geeignete Garantie für die Übermittlung in die USA. Für sensiblen Datenverkehr wird der betreffende DNS-Eintrag als „DNS only" betrieben, sodass der Datenverkehr direkt zum EU-Server (netcup) geht.
Objektspeicher (APK-Vorlagen, Live-Stream-Cache, exportierte Nutzerdaten) erfolgt über Cloudflare R2 in einem Bucket mit EU-Jurisdictional Restrictions (eu). Damit werden diese Daten ausschließlich innerhalb der Europäischen Union gespeichert und verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag. Technische Details: siehe Cloudflare R2 Data Location.
5. Cookies
Wir setzen technisch notwendige Cookies ein, um die Website bereitzustellen (Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG). Nicht notwendige Cookies (z. B. Statistik/Marketing) setzen wir nur mit Ihrer Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO), die Sie über unseren Cookie-Hinweis erteilen und jederzeit über „Cookie-Einstellungen" im Footer widerrufen können.
6. Webfonts
Wir binden Schriftarten lokal von unserem eigenen Server ein („self-hosted"). Es findet dabei keine Verbindung zu Servern Dritter (z. B. Google) statt; es werden hierfür keine personenbezogenen Daten an Dritte übermittelt.
7. Kontaktaufnahme
Bei Kontakt per E-Mail oder Formular verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Die Daten werden gelöscht, sobald sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Support-Anfragen: support@my-collector.com.
8. Registrierung & Nutzerkonto
Zur Nutzung des Dienstes legen Sie ein Konto an. Verarbeitet werden u. a. Name, E-Mail-Adresse, Zugangsdaten (Passwörter ausschließlich als sichere Hashwerte) sowie Nutzungs- und Abrechnungsdaten (Art. 6 Abs. 1 lit. b DSGVO).
Optional können Sie sich über einen externen Anmeldedienst (Single Sign-On) registrieren bzw. anmelden. Hierfür setzen wir Auth0 der Okta, Inc. (USA) ein. Dabei werden zur Authentifizierung erforderliche Daten (z. B. E-Mail-Adresse, Anmeldekennung) verarbeitet. Die Übermittlung in die USA erfolgt auf Grundlage geeigneter Garantien (EU-Standardvertragsklauseln, Art. 46 DSGVO); Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag.
9. Zahlungsdaten
Für kostenpflichtige Tarife nutzen wir den Zahlungsdienstleister Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande. Die Zahlungsabwicklung erfolgt durch diesen; Zahlungs- und Kartendaten werden nicht durch uns gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Mit Mollie besteht ein Auftragsverarbeitungsvertrag.
10. Im Rahmen des Dienstes verarbeitete Daten (Auftragsverarbeitung)
Bei der Nutzung von MyCollector werden auf den durch den Kunden eingerichteten Geräten Daten verarbeitet (z. B. Standort sicherer Zonen, Bildschirmzeit, Gerätestatus, Richtlinien). Hinsichtlich dieser Daten ist der Kunde Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO; wir handeln insoweit als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags.
Der Kunde ist verpflichtet, eine zulässige Rechtsgrundlage sicherzustellen (z. B. elterliche Sorge bei eigenen minderjährigen Kindern; bei firmeneigenen Geräten Transparenz/Einwilligung, ggf. Betriebsvereinbarung) und die betroffenen Personen zu informieren. Eine heimliche Überwachung Dritter ist nicht gestattet.
11. Empfänger & Auftragsverarbeiter
Eine Übermittlung erfolgt nur, soweit erforderlich, insbesondere an technische Dienstleister (Hosting, Zahlung, Support) auf Basis von Auftragsverarbeitungsverträgen. Eine Weitergabe oder ein Verkauf zu Werbezwecken findet nicht statt.
- netcup GmbH (Karlsruhe, DE) — Anwendungsserver, Rechenzentrum Nürnberg (EU)
- Cloudflare, Inc. (USA) — DNS, TLS, DDoS-Schutz; AVV mit EU-SCCs
- Cloudflare R2 (EU-Jurisdiction
eu) — Objektspeicher für APK-Vorlagen, Live-Cache und Exporte; Daten verbleiben in der EU - Mollie B.V. (Amsterdam, NL) — Zahlungsabwicklung
- Okta / Auth0 (USA) — optionale Single-Sign-On-Anmeldung; AVV mit EU-SCCs
12. Drittlandübermittlung
Eine Verarbeitung findet vorrangig innerhalb der EU/des EWR statt. Sollte ausnahmsweise eine Übermittlung in ein Drittland erfolgen, geschieht dies nur bei Vorliegen geeigneter Garantien (z. B. EU-Standardvertragsklauseln, Art. 44 ff. DSGVO).
13. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Anschließend werden die Daten gelöscht oder anonymisiert.
14. Ihre Rechte
Sie haben nach der DSGVO folgende Rechte:
- Auskunft (Art. 15),
- Berichtigung (Art. 16),
- Löschung (Art. 17),
- Einschränkung der Verarbeitung (Art. 18),
- Datenübertragbarkeit (Art. 20),
- Widerspruch gegen die Verarbeitung (Art. 21),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3).
Datenübertragbarkeit: Angemeldete Nutzer können ihre Kontodaten maschinenlesbar über GET /api/user/export abrufen (JSON).
Löschung: Kontolöschung per DELETE /api/user/account mit Bestätigung {"confirm":"DELETE"} (lokale Konten zusätzlich mit Passwort). Alternativ per E-Mail an support@my-collector.com.
15. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere bei der für uns zuständigen Behörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.
16. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen der Verarbeitung oder der Rechtslage dies erfordern.