RECHTLICH / 02
Datenschutzerklärung
1. Verantwortlicher
Michael Eduard PoppEinzelunternehmer
Geschäftsbezeichnung: Vanilla Dev
Brunnengasse 10/1
97999 Igersheim
Deutschland
Telefon: +49 152 57821959
E-Mail: hello@vanilladev.de
2. Allgemeine Hinweise
Wir verarbeiten personenbezogene Daten nur, soweit dies für den sicheren Betrieb dieser Website und unserer digitalen Dienste, die Bearbeitung geschäftlicher Anfragen, die Durchführung und Dokumentation digitaler Referenzfreigaben einschließlich eines späteren Widerrufs, die ausdrücklich angeforderte Nutzung des Website-Checkers oder die Nutzung von Vanilla Social einschließlich freiwillig verbundener Social-Media-Konten erforderlich ist. Maßgeblich sind insbesondere die Grundsätze der Datenminimierung, Zweckbindung und Speicherbegrenzung. Eine automatisierte Einzelentscheidung im Sinne von Art. 22 DSGVO oder ein personenbezogenes Werbeprofiling findet auf dieser Website nicht statt.
3. Hosting und Server-Protokolle
Diese Website wird bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Beim Aufruf können technisch erforderliche Server-Protokolle entstehen. Dazu gehören insbesondere IP-Adresse, Zeitpunkt, aufgerufene Datei, übertragene Datenmenge, Referrer, Browserkennung und Statuscode.
Die Verarbeitung erfolgt zur sicheren und stabilen Bereitstellung der Website sowie zur Abwehr von Missbrauch auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im zuverlässigen und sicheren Betrieb des Angebots. Nach Angaben von STRATO werden die IP-Adressen von Websitebesuchern in Logfiles zur Erkennung und Abwehr von Angriffen höchstens sieben Tage gespeichert. Soweit STRATO personenbezogene Daten in unserem Auftrag verarbeitet, wird STRATO als Auftragsverarbeiter auf Grundlage der für das Vertragsverhältnis geltenden Vereinbarung zur Auftragsverarbeitung eingesetzt.
4. Kontaktaufnahme und Projektformular
Bei einer Kontaktaufnahme verarbeiten wir die von Ihnen angegebenen Daten – insbesondere Name, geschäftliche E-Mail-Adresse, Projektart und Nachricht – zur Bearbeitung Ihrer Anfrage. Das Formular versendet die Angaben unmittelbar an das bei STRATO betriebene Postfach hello@vanilladev.de; es legt keine eigene Interessenten-Datenbank an.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage der Vorbereitung oder Durchführung eines Vertrags dient. Bei allgemeinen geschäftlichen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, wenn die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.
Zum Schutz vor automatisiertem Missbrauch nutzt das Formular ein unsichtbares Leerfeld, eine Mindest-Ausfüllzeit, eine gleiche-Herkunft-Prüfung und eine kurzfristige, pseudonymisierte Begrenzung wiederholter Sendeversuche. Dafür werden keine Cookies, Captchas oder Werbedienste eingesetzt. Die Rate-Limit-Daten werden spätestens nach 24 Stunden entfernt.
5. Digitale Referenzfreigaben
Vanilla Dev stellt für Auftraggeber eine digitale Referenzfreigabe zur Verfügung. Über diese Funktion können projektbezogene Referenz- und Nutzungsrechte elektronisch geprüft und bestätigt werden.
Verarbeitete Daten
Im Rahmen einer Referenzfreigabe können insbesondere folgende Angaben verarbeitet werden:
- Firma, Verein oder sonstige Organisation des Auftraggebers,
- Geschäftsanschrift des Auftraggebers,
- Name der bestätigenden Person,
- Funktion beziehungsweise Vertretungsstellung,
- geschäftliche E-Mail-Adresse,
- Projektbezeichnung, Projekt-Domain, Projektzeitraum und Kurzbeschreibung,
- konkret ausgewählter Freigabeumfang,
- gegebenenfalls eine zusätzliche Freigabe projektbezogener Kennzahlen und Ergebnisse,
- verwendete Vertragsversion und deren technischer Prüfwert,
- eindeutige Freigabe-ID,
- Status, Datum und Zeitpunkt der elektronischen Bestätigung,
- Zeitpunkt der E-Mail-Verifikation und technische Versandstatus der Bestätigungs- und Widerrufsnachrichten,
- gegebenenfalls Status, Weg und Zeitpunkt eines Widerrufs,
- die aus dem Widerruf resultierende Entfernungsfrist sowie
- Datum und Zeitpunkt des Abschlusses der Entfernung.
Die VanillaDev Reference Engine speichert für den Freigabevorgang keine Browser-Fingerprints, Standortdaten oder IP-Adressen als Bestandteil des Referenzdatensatzes. Technisch erforderliche Verbindungsdaten können unabhängig davon in den Server-Protokollen gemäß Ziffer 3 anfallen.
Zweck und Rechtsgrundlage
Die Verarbeitung erfolgt zur Vorbereitung, Durchführung, eindeutigen Zuordnung und Dokumentation der projektbezogenen Referenzfreigabe, zur Verifikation der geschäftlichen E-Mail-Adresse, zum Versand der Bestätigungsunterlagen sowie zur Bearbeitung, eindeutigen Zuordnung, Dokumentation und Abwicklung eines späteren Widerrufs der Referenzfreigabe.
Soweit die betroffene Person selbst Vertragspartei ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei Ansprechpartnern, Beschäftigten, Organmitgliedern oder sonstigen vertretungsberechtigten Personen eines Unternehmens, Vereins oder einer anderen Organisation erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse von Vanilla Dev besteht in der sicheren Durchführung und nachvollziehbaren Dokumentation der Referenzfreigabe sowie im Schutz vor unberechtigten oder nicht eindeutig zuordenbaren Freigaben.
E-Mail-Verifikation und elektronische Bestätigung
Nach Absenden der Referenzfreigabe wird an die angegebene geschäftliche E-Mail-Adresse ein zeitlich begrenzter Bestätigungslink versendet. Erst nach erfolgreicher E-Mail-Verifikation und einer anschließenden ausdrücklichen elektronischen Bestätigung wird der Vorgang als bestätigt behandelt.
Für Einladungs-, Bestätigungs- und Widerrufslinks werden technisch erzeugte Sicherheitstoken verwendet. In der Datenbank wird nur ein technischer Prüfwert des jeweiligen Tokens gespeichert. Verwendete oder abgelaufene Token werden ungültig gemacht.
Bei Nutzung der digitalen Widerrufsfunktion werden die Freigabe-ID und die für die Referenzfreigabe hinterlegte geschäftliche E-Mail-Adresse zur eindeutigen Zuordnung verwendet. Bei gültiger Zuordnung wird ein zeitlich begrenzter Widerrufslink an diese E-Mail-Adresse versendet. Das bloße Öffnen des Links löst noch keinen Widerruf aus; der Widerruf wird erst durch die anschließende ausdrückliche elektronische Bestätigung wirksam.
Bestätigungs-E-Mail und PDF
Nach erfolgreicher elektronischer Bestätigung wird eine Bestätigungs-E-Mail an die angegebene geschäftliche E-Mail-Adresse versendet. Vanilla Dev erhält eine entsprechende interne Dokumentationskopie.
Der E-Mail wird eine PDF-Bestätigung beigefügt. Diese enthält insbesondere die Freigabe-ID, die beteiligten Vertragspartner, Projektangaben, den Freigabeumfang, den Bestätigungszeitpunkt, die Vertragsversion und den vollständigen Wortlaut der zugrunde liegenden Referenz- und Nutzungsrechtevereinbarung.
Die PDF wird von der Reference Engine für den Versand temporär erzeugt und nicht als öffentlich abrufbare Datei im WordPress-Upload-Verzeichnis bereitgestellt.
Im Fall eines Widerrufs werden zusätzlich Widerrufs- und Abschlussnachrichten versendet. Nach Abschluss der Entfernung kann eine Widerrufs-Abschluss-PDF erzeugt werden, die insbesondere die Freigabe-ID, den ursprünglichen Freigabebezug, die Vertragsversion, Zeitpunkt und Weg des Widerrufs sowie den Abschluss der Entfernung dokumentiert. Vanilla Dev erhält auch hiervon eine interne Dokumentationskopie.
Empfänger und technische Dienstleister
Für den Betrieb der Reference Engine werden die bereits in dieser Datenschutzerklärung beschriebenen Hosting- und E-Mail-Dienste eingesetzt. Der E-Mail-Versand erfolgt derzeit über authentifiziertes SMTP der STRATO GmbH über die für Vanilla Dev bereitgestellte geschäftliche E-Mail-Infrastruktur. Personenbezogene Daten werden nur an technische Dienstleister übermittelt, soweit dies für Hosting, E-Mail-Versand, Sicherheit oder die ausdrücklich angeforderte Referenzfreigabe erforderlich ist.
Wird der für den E-Mail-Versand eingesetzte Anbieter geändert oder ein zusätzlicher SMTP- oder E-Mail-Dienst eingebunden, wird diese Datenschutzerklärung entsprechend aktualisiert.
Speicherdauer
Die für eine aktive Referenzfreigabe erforderlichen Daten werden in der VanillaDev Reference Engine grundsätzlich so lange gespeichert, wie die Referenzfreigabe besteht und für deren Verwaltung benötigt wird.
Nach Zugang eines wirksamen und eindeutig zuordenbaren Widerrufs werden die freigegebenen Referenzdarstellungen entsprechend der Referenz- und Nutzungsrechtevereinbarung entfernt beziehungsweise deaktiviert. Nach Abschluss dieses Vorgangs werden die hierfür nicht mehr benötigten personenbezogenen Freigabedaten aus der Reference Engine gelöscht.
Die geschäftliche Bestätigungs- und Widerrufskorrespondenz einschließlich der versandten PDF-Unterlagen wird getrennt im geschäftlichen E-Mail-System verarbeitet. Sie wird nur so lange aufbewahrt, wie dies zur Dokumentation der geschäftlichen Korrespondenz, zum Nachweis erteilter oder widerrufener Freigaben oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist.
Vertraglicher Widerruf und Datenschutzrechte
Der vertragliche Widerruf einer Referenzfreigabe betrifft die zukünftige Nutzung des Projekts als Referenz und ist von den datenschutzrechtlichen Betroffenenrechten zu unterscheiden.
Eine Referenzfreigabe kann nach Maßgabe der zugrunde liegenden Referenz- und Nutzungsrechtevereinbarung in Textform, insbesondere per E-Mail, sowie über die digitale Widerrufsfunktion von Vanilla Dev widerrufen werden.
Die gesetzlichen Datenschutzrechte, insbesondere auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch, bleiben hiervon unberührt.
Cookies und Tracking
Die VanillaDev Reference Engine verwendet für den öffentlichen Freigabe-, Bestätigungs- und Widerrufsprozess selbst keine Marketing- oder Analyse-Cookies, Tracking-Pixel, Browser-Fingerprints oder vergleichbare Verfahren zur Nutzerprofilbildung und nach aktuellem technischen Stand keine eigenen LocalStorage- oder SessionStorage-Einträge.
Die Zuordnung der Vorgänge erfolgt über sichere, serverseitig geprüfte Freigabe-, Bestätigungs- und Widerrufslinks sowie technische Token. Technisch erforderliche Verbindungsdaten können unabhängig davon in den Server-Protokollen gemäß Ziffer 3 anfallen.
6. Eigene cookielose Reichweitenmessung
Wir verwenden eine selbst betriebene, datensparsame Reichweitenmessung. Sie zählt ausschließlich festgelegte Ereignisse – zum Beispiel Seitenaufrufe, geöffnete Projektverweise, gestartete Website-Checks und erfolgreich versendete Kontaktanfragen – zusammen mit dem aufgerufenen Seitenpfad und dem Kalendertag.
Es werden keine Cookies, Einträge in LocalStorage oder SessionStorage, Fingerprints, Werbe-IDs oder individuellen Besucherprofile angelegt. IP-Adressen und vollständige Browserkennungen werden nicht in der Statistik gespeichert. Technisch unvermeidbare Angaben können unabhängig davon in den Server-Protokollen gemäß Ziffer 3 anfallen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, Funktionsstörungen zu erkennen und die Nutzung des eigenen Angebots anhand aggregierter Werte zu verbessern. Die täglichen Statistikwerte werden nach spätestens zwölf Monaten gelöscht. Da die Messung keine Informationen auf Ihrem Endgerät speichert und nicht auf bereits gespeicherte Informationen zugreift, ist hierfür keine Einwilligung nach § 25 Abs. 1 TDDDG vorgesehen.
7. VanillaDev Website-Checker
Der VanillaDev Website-Checker wird nur gestartet, wenn Sie selbst eine öffentlich erreichbare Website-Adresse eingeben und die Analyse aktiv auslösen. Vor der technischen Verarbeitung werden URL-Fragmente und Query-Parameter entfernt. Nicht öffentliche beziehungsweise lokale Ziele werden nicht aktiv analysiert. Verarbeitet werden die bereinigte öffentliche Webadresse, öffentlich abrufbare technische Informationen der Zielwebsite, daraus abgeleitete Analyseergebnisse, Zeitpunkte sowie technische Status- und Diagnosedaten.
Login-Bereiche oder sonstige Zugangssicherungen werden nicht umgangen. Der Website-Checker führt keine Exploit-, Injection-, Brute-Force- oder vergleichbaren aktiven Angriffstests durch.
Speicherung, Zwischenspeicher und Missbrauchsschutz
Ein erfolgreicher URL-spezifischer öffentlicher Analyse-Core wird für bis zu 24 Stunden technisch zwischengespeichert und bei erneuten Aufrufen derselben bereinigten Webadresse innerhalb dieses Zeitraums wiederverwendet. Ein erneuter Aufruf startet in dieser Zeit grundsätzlich keinen neuen vollständigen Live-Scan. Die Wiederverwendung bezieht sich auf die aus Host und Pfad gebildete bereinigte Zieladresse; Query-Parameter und URL-Fragmente werden bereits vor Cache- und Provider-Verarbeitung entfernt.
Zusätzlich kann für die bereinigte Zieladresse ein URL-spezifischer technischer Marker für bis zu 24 Stunden bestehen. Er verhindert einen unbeabsichtigten zweiten vollständigen Live-Scan derselben URL, falls der zugehörige Audit-Core innerhalb dieses Zeitraums unerwartet nicht verfügbar sein sollte.
Ein PDF-Bericht wird nicht automatisch mit der Analyse erzeugt. Erst wenn Sie den Button „PDF-Bericht erstellen“ betätigen, wird der Bericht aus dem bereits vorhandenen Audit-Core erzeugt; dadurch wird keine neue Website-Analyse gestartet. Während der Erzeugung wird der entsprechende Status angezeigt. Nach erfolgreicher Erstellung wird der PDF-Bericht unmittelbar zum Download bereitgestellt und vom Browser heruntergeladen. Das erzeugte PDF wird audit-spezifisch zwischengespeichert und steht anschließend über „PDF herunterladen“ erneut zur Verfügung. Eine reine PDF-Statusabfrage erzeugt weder ein PDF noch einen neuen Website-Scan. Das PDF-Artefakt wird höchstens bis zum Ablauf des zugrunde liegenden Audit-Datensatzes, derzeit maximal 24 Stunden, vorgehalten.
Einzelne technische Prüfschritte können zusätzlich eigene, kürzere Zwischenspeicher verwenden. Je nach Messmodul liegen diese Speicherzeiten derzeit regelmäßig zwischen etwa 30 Minuten und 12 Stunden. Diese Modul-Caches sind vom URL-spezifischen 24-Stunden-Audit-Core getrennt und dienen dazu, ressourcenintensive technische Messungen stabil und wirtschaftlich bereitzustellen.
Zur Begrenzung gleichzeitig laufender beziehungsweise missbräuchlicher Anfragen wird die bei der Verbindung technisch anfallende IP-Adresse bei anonymen öffentlichen Scans kurzfristig verarbeitet. Für den anwendungsseitigen Sperrschlüssel wird daraus ein kryptografischer SHA-256-Hashwert gebildet; die Klar-IP-Adresse wird nicht als Anwendungsschlüssel im Lock-Speicher abgelegt. Der Hash dient zur deterministischen Auswahl eines IP-spezifischen, SQLite-gestützten Cloudflare Durable Objects. Darin werden für die Sperre lediglich ein technischer Slot, eine zufällige Lease-Kennung und ein Ablaufzeitpunkt geführt. Zusätzlich verhindert ein domainbezogener Lock parallele vollständige Live-Scans derselben Domain. Die Locks werden nach Abschluss des Analyselaufs normalerweise sofort tokengebunden freigegeben; bei einem harten Abbruch laufen sie spätestens nach 15 Minuten automatisch aus.
Cloudflare
Der Website-Checker wird über Infrastruktur der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, bereitgestellt. Dabei können technisch erforderliche Verbindungs-, Betriebs- und Diagnosedaten verarbeitet werden. Für die vorübergehende Speicherung von Audit-Cores, PDF-Artefakten, URL-Markern und einzelnen technischen Cache-Daten wird unter anderem Cloudflare Workers KV eingesetzt. Die kurzfristigen Concurrency-Locks werden davon getrennt über SQLite-gestützte Cloudflare Durable Objects koordiniert.
Routinemäßige Invocation-Logs der Website-Checks sind im Produktivbetrieb deaktiviert; technisch erforderliche Fehler- und Infrastrukturdaten können bei Cloudflare dennoch anfallen. Soweit Cloudflare Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, erfolgt dies nach Maßgabe der für den Anbieter geltenden datenschutzrechtlichen Garantien und vertraglichen Regelungen, insbesondere der vereinbarten Auftragsverarbeitungsbedingungen und gegebenenfalls anwendbarer Standardvertragsklauseln.
Browser-Analyse und Barrierefreiheitsprüfung
Für die Analyse dynamisch erzeugter Websites kann auch im kostenlosen öffentlichen Check Cloudflare Browser Run eingesetzt werden, sofern das Modul technisch verfügbar und aktiviert ist. Dabei wird die öffentlich erreichbare Zielseite in einer automatisierten Browserumgebung geladen, damit auch technische Informationen ausgewertet werden können, die erst nach der Ausführung von JavaScript sichtbar werden.
Aus dem gerenderten Inhalt werden insbesondere technische Oberflächen-, Struktur-, Darstellungs- und Accessibility-Signale abgeleitet. Es findet keine Session-Aufzeichnung des Nutzers statt. Rohe Browser-HTML- oder Markdown-Inhalte werden nicht als Kundenbericht ausgegeben; der Website-Checker verarbeitet daraus abgeleitete technische Befunde und Messwerte.
Für eine ergänzende automatisierte Prüfung der Barrierefreiheit kann die Open-Source-Prüfbibliothek axe-core im gerenderten Browser-DOM ausgeführt werden. Diese automatisierte Prüfung stellt keinen vollständigen manuellen WCAG- oder Barrierefreiheitstest dar.
Begrenzter Deep Site Crawler
Der Website-Checker kann zusätzlich einen eigenen technischen Deep Site Crawler einsetzen. Dieser ruft ausschließlich öffentlich erreichbare HTTP- beziehungsweise HTTPS-Ressourcen derselben Website auf. Der kostenlose öffentliche Crawl ist standardmäßig auf bis zu acht URLs und eine maximale Crawling-Tiefe von zwei Ebenen begrenzt.
Der Crawler führt keine Login-, Formular-, Schreib- oder sonstigen Benutzeraktionen aus. Er berücksichtigt die für den User-Agent „VanillaDev-Website-Checker“ beziehungsweise ersatzweise für den allgemeinen User-Agent „*“ geltenden Regeln der robots.txt.
Technische Prüfdienste
Zur Durchführung einzelner technischer Prüfungen können spezialisierte externe Dienste eingesetzt werden. Dazu gehören insbesondere Google PageSpeed Insights und Chrome UX Report für Performance- und Felddaten, Mozilla beziehungsweise MDN HTTP Observatory für Sicherheitsmerkmale, der W3C-Markup-Validator für HTML-Prüfungen sowie öffentliche DNS- und RDAP-Dienste für Domain-, DNS- und Registrierungsinformationen.
Soweit ein externer Prüfdienst eine Zieladresse benötigt, wird nur die für die jeweilige technische Prüfung erforderliche öffentliche Domain beziehungsweise bereinigte URL übermittelt. Beim regulären W3C-Fallback wird keine zuvor von VanillaDev geladene vollständige HTML-Kopie an den Dienst übermittelt; der Validator ruft die öffentliche Zieladresse selbst ab.
Einzelne Prüfdienste werden nur ausgeführt, wenn sie technisch verfügbar und für die jeweilige Analyse aktiviert sind. AbuseIPDB ist im öffentlichen Standardbetrieb nur vorgesehen, wenn hierfür ein kommerziell zulässiger Zugang ausdrücklich aktiviert wurde. Historische Zusatzabfragen über Internet Archive oder Wikipedia sind in der aktuellen Produktivkonfiguration nicht aktiviert.
Internes URL-Scanner-Modul
Der Cloudflare URL Scanner ist kein Bestandteil des normalen kostenlosen öffentlichen Website-Checks. Er steht ausschließlich als intern autorisiertes OWNER-Zusatzmodul zur Verfügung, wird nur für ausdrücklich freigegebene Ziele eingesetzt und standardmäßig mit der Sichtbarkeit „Unlisted“ verwendet. Für erfolgreiche URL-Scanner-Berichte können beim Anbieter abweichende Speicherfristen gelten; nach den für das Modul zugrunde gelegten Anbieterangaben können solche Berichte bis zu zwölf Monate vorgehalten werden.
Rechtsgrundlage und Zweck
Zweck der Verarbeitung ist die Bereitstellung der vom Nutzer ausdrücklich angeforderten technischen Website-Analyse sowie der sichere, stabile und wirtschaftliche Betrieb des Website-Checkers.
Soweit die Analyse im Zusammenhang mit einer konkreten Anfrage oder einer vorvertraglichen Leistung erfolgt, kann die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO gestützt werden. Im Übrigen erfolgt die technische Verarbeitung insbesondere auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Bereitstellung und technischen Qualitätssicherung des Website-Checkers, der Missbrauchsbegrenzung sowie dem sicheren und wirtschaftlichen Betrieb des Dienstes.
Bitte verwenden Sie den Website-Checker nur für öffentlich erreichbare Websites, zu deren technischer Analyse Sie berechtigt sind. Geben Sie keine personenbezogenen Daten, Zugangsdaten, Tokens oder vertraulichen URLs in das Eingabefeld ein.
8. Vanilla Social und LinkedIn-Anbindung
Vanilla Social ist ein digitaler Dienst von Vanilla Dev zur Aufbereitung, Planung und – soweit die jeweilige Plattform und die erteilten Berechtigungen dies zulassen – Veröffentlichung von Inhalten für Unternehmensauftritte in sozialen Netzwerken. Die Nutzung einer Social-Media-Verbindung ist freiwillig. Ohne eine aktive Verbindung zu einem Drittanbieter können die hiervon betroffenen Funktionen nicht ausgeführt werden.
Vanilla-Social-Konto und Website-Bezug
Für die Nutzung von Vanilla Social können insbesondere die geschäftliche E-Mail-Adresse des Nutzers, die dem Account zugeordnete Website beziehungsweise Domain, technische Account- und Statusdaten sowie die vom Nutzer innerhalb von Vanilla Social vorgenommenen Einstellungen verarbeitet werden.
Wird eine Website mit Vanilla Social verbunden, können öffentlich erreichbare Inhalte dieser Website technisch geladen und ausgewertet werden, um daraus belegte Inhaltsgrundlagen, Themenvorschläge, Entwürfe und weitere für den Nutzer angeforderte Content-Funktionen bereitzustellen. Dabei können insbesondere öffentlich abrufbare Seitenadressen, Seitentitel, Texte, Bild- beziehungsweise Medienverweise, Strukturinformationen und daraus abgeleitete interne Inhaltskategorien verarbeitet werden. Nicht öffentliche Login-Bereiche oder Zugangssicherungen werden nicht umgangen.
LinkedIn-Verbindung über OAuth
Vanilla Social kann mit LinkedIn verbunden werden. Die Autorisierung erfolgt über das von LinkedIn bereitgestellte OAuth-2.0-Verfahren. Die Anmeldung selbst findet auf den Seiten von LinkedIn statt. Vanilla Dev erhält dabei nicht das LinkedIn-Passwort des Nutzers und speichert dieses auch nicht.
Bei der OAuth-Autorisierung meldet sich ein LinkedIn-Mitglied an und erteilt Vanilla Social nur die jeweils angeforderten Berechtigungen. Das persönliche LinkedIn-Mitgliedskonto dient dabei als Berechtigungsgeber. Soweit der Nutzer auf LinkedIn Unternehmensseiten beziehungsweise Organisationen verwalten darf, kann Vanilla Social die über die LinkedIn-API hierfür verfügbaren Organisationsdaten abrufen und dem Nutzer zur Auswahl anzeigen.
Die ausgewählte LinkedIn-Unternehmensseite wird als Veröffentlichungs- beziehungsweise Verwaltungskanal in Vanilla Social hinterlegt. Das persönliche LinkedIn-Profil wird nicht allein aufgrund der Anmeldung automatisch als Veröffentlichungsziel verwendet. Eine Veröffentlichung im Namen eines persönlichen Profils würde nur erfolgen, wenn hierfür künftig eine gesonderte Funktion angeboten, vom Nutzer ausdrücklich ausgewählt und von LinkedIn entsprechend autorisiert wird.
Verarbeitete LinkedIn-Daten
Abhängig von den tatsächlich freigegebenen LinkedIn-Berechtigungen können insbesondere folgende Daten verarbeitet werden:
- technische OAuth-Autorisierungsdaten, insbesondere Zugriffstoken, Gültigkeits- beziehungsweise Ablaufdaten und Berechtigungsumfang,
- eine zur Autorisierung erforderliche LinkedIn-Mitgliedskennung beziehungsweise technische Account-Zuordnung, soweit diese von der LinkedIn-API bereitgestellt wird,
- LinkedIn-Unternehmens- beziehungsweise Organisationskennungen und Organisations-URNs,
- Name und gegebenenfalls öffentlich bereitgestellte Darstellungsinformationen der auswählbaren Unternehmensseiten,
- die für die Auswahl oder Verwaltung einer Unternehmensseite erforderlichen Rollen- beziehungsweise Berechtigungsinformationen,
- die vom Nutzer ausgewählte Unternehmensseite als verbundener Kanal,
- von Vanilla Social vorbereitete oder vom Nutzer freigegebene Veröffentlichungsinhalte sowie technische Veröffentlichungs- und Statusdaten, soweit eine entsprechende LinkedIn-Funktion genutzt wird.
Vanilla Social fordert nur solche LinkedIn-Berechtigungen an, die für die jeweils angebotene Funktion erforderlich sind. Private LinkedIn-Passwörter werden nicht verarbeitet. Ein Zugriff auf private Nachrichten, das persönliche Adressbuch oder sonstige nicht für die aktivierte Funktion erforderliche LinkedIn-Daten ist nicht vorgesehen.
Zweck und Rechtsgrundlage
Die Verarbeitung erfolgt zur Einrichtung und Verwaltung der vom Nutzer ausdrücklich gewünschten Social-Media-Verbindung, zur Auswahl einer berechtigten Unternehmensseite, zur Vorbereitung und Durchführung freigegebener Content- und Veröffentlichungsfunktionen sowie zur technischen Absicherung und Dokumentation der Verbindung.
Soweit die Nutzung von Vanilla Social der Durchführung eines Vertrags oder vorvertraglicher Maßnahmen dient, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Handelt eine natürliche Person als Ansprechpartner, Beschäftigter, Organmitglied oder sonstige vertretungsberechtigte Person für ein Unternehmen oder eine andere Organisation, kann die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgen. Das berechtigte Interesse besteht in der sicheren Bereitstellung, Zuordnung und Verwaltung der vom jeweiligen Unternehmen angeforderten Social-Media-Verbindung. Sicherheits- und Missbrauchsschutzmaßnahmen können ebenfalls auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.
LinkedIn als externer Anbieter
Für die LinkedIn-Verbindung wird die technische Infrastruktur von LinkedIn genutzt. Für Nutzer und Unternehmen im Europäischen Wirtschaftsraum ist nach den Angaben von LinkedIn grundsätzlich die LinkedIn Ireland Unlimited Company, Gardner House, Wilton Plaza, Wilton Place, Dublin 2, Irland, zuständig. LinkedIn verarbeitet Daten im Rahmen der eigenen Dienste in eigener Verantwortung nach Maßgabe der LinkedIn-Datenschutzbestimmungen.
Weitere Informationen zur Verarbeitung personenbezogener Daten durch LinkedIn finden Sie unter https://www.linkedin.com/legal/privacy-policy.
Soweit Daten über die LinkedIn-API zwischen LinkedIn und Vanilla Social ausgetauscht werden, gelten zusätzlich die jeweils einschlägigen vertraglichen und datenschutzrechtlichen Regelungen der LinkedIn-Plattform. Soweit LinkedIn Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, erfolgt dies nach Maßgabe der von LinkedIn beschriebenen datenschutzrechtlichen Garantien und Übermittlungsmechanismen.
Speicherung von OAuth- und Verbindungsdaten
OAuth-Zugriffstoken und vergleichbare Verbindungsdaten werden nur gespeichert, soweit dies für die Aufrechterhaltung der vom Nutzer aktivierten Verbindung erforderlich ist. Sie werden technisch gegen unbefugten Zugriff geschützt und ausschließlich für die jeweils freigegebenen API-Funktionen verwendet. Ablaufende oder ungültige Berechtigungen können eine erneute Autorisierung durch den Nutzer erforderlich machen.
Die Zuordnung der ausgewählten Unternehmensseite sowie technisch erforderliche Verbindungs- und Statusdaten werden grundsätzlich so lange gespeichert, wie die jeweilige Verbindung in Vanilla Social aktiv ist und für die vom Nutzer angeforderten Funktionen benötigt wird.
Trennung der Verbindung und Löschung
Eine Social-Media-Verbindung kann in Vanilla Social getrennt beziehungsweise widerrufen werden. Zusätzlich können Berechtigungen gegebenenfalls unmittelbar im jeweiligen LinkedIn-Konto verwaltet oder widerrufen werden. Nach einer wirksamen Trennung werden die für die betreffende LinkedIn-Verbindung gespeicherten Zugriffstoken und die über die LinkedIn-API für diesen Nutzer erhobenen Daten gelöscht, soweit keine zwingenden gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.
Entsprechendes gilt, wenn ein Nutzer die Löschung seines Vanilla-Social-Kontos verlangt oder der Dienst für diesen Nutzer beendet wird. Daten, die nicht über LinkedIn bezogen wurden und unabhängig davon aufgrund eines Vertragsverhältnisses oder gesetzlicher Pflichten gespeichert werden müssen, bleiben hiervon unberührt.
Technisch notwendige Sitzungsdaten
Für Anmeldung, Sitzungsverwaltung und Schutz des Vanilla-Social-Kontos können technisch notwendige Sitzungskennungen oder vergleichbare Sicherheitsinformationen verarbeitet werden. Solche Daten dienen ausschließlich der Bereitstellung und Absicherung der Anwendung und nicht der Erstellung von Werbeprofilen.
Weitere Social-Media-Anbieter
Vanilla Social ist technisch für die Anbindung weiterer Social-Media-Plattformen vorgesehen. Eine Verarbeitung über Facebook, Instagram, TikTok oder andere Anbieter findet nur statt, soweit die jeweilige Verbindung tatsächlich aktiviert und produktiv bereitgestellt wird. Vor einer entsprechenden produktiven Aktivierung wird diese Datenschutzerklärung um die hierfür erforderlichen anbieterspezifischen Angaben ergänzt.
9. WordPress, technisch notwendige Cookies und Wordfence
WordPress
Diese Website wird mit WordPress betrieben. Für den normalen Besuch der öffentlich zugänglichen Seiten werden durch VanillaDev keine Analyse- oder Marketing-Cookies von WordPress eingesetzt. WordPress kann im Zusammenhang mit der Anmeldung und Nutzung des Administrationsbereichs technisch notwendige Cookies setzen, insbesondere zur Prüfung der Cookie-Unterstützung, zur Authentifizierung angemeldeter Benutzer und zur Speicherung von Benutzereinstellungen. Diese Funktionen betreffen insbesondere Benutzer, die sich bei WordPress anmelden können, und dienen nicht der Erstellung von Besucherprofilen oder der Werbung.
Wordfence Security
Zum Schutz der Website vor Angriffen, missbräuchlichen Zugriffen und unberechtigten Anmeldeversuchen verwenden wir Wordfence Security des Anbieters Defiant, Inc., 1700 Westlake Ave N Ste 200, Seattle, WA 98109, USA. Im Rahmen der Firewall-, Login- und Sicherheitsfunktionen können insbesondere IP-Adresse, Zeitpunkt, aufgerufene URL, technische Browser- beziehungsweise User-Agent-Angaben, Referrer sowie sicherheitsbezogene Ereignis- und Anfragedaten verarbeitet werden. Je nach aktivierter Sicherheitsfunktion können solche Daten lokal in der WordPress-Datenbank verarbeitet oder für sicherheitsbezogene Prüfungen an Systeme von Defiant übermittelt werden.
Wordfence wird von uns ausschließlich für den technischen Schutz der Website und nicht für Werbung oder verhaltensbezogenes Nutzertracking eingesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherung der Website, der Erkennung und Abwehr von Angriffen sowie dem Schutz der administrativen Zugänge.
Das von Wordfence verwendete Cookie wfwaf-authcookie-* dient nach Angaben des Anbieters dazu, angemeldete beziehungsweise zur WordPress-Anmeldung berechtigte Benutzer bereits auf Firewall-Ebene zu erkennen. Es wird nicht als Analyse- oder Marketing-Cookie eingesetzt.
Soweit personenbezogene Daten im Rahmen der Wordfence-Dienste in die USA oder andere Drittländer übermittelt werden, stützt Defiant entsprechende eingeschränkte Übermittlungen nach seinen Vertragsunterlagen auf geeignete Garantien, insbesondere die Standardvertragsklauseln der EU-Kommission und das Data Processing Addendum.
Keine einwilligungspflichtigen Analyse- oder Marketing-Cookies
Nach dem aktuellen technischen Sollzustand setzt VanillaDev auf der öffentlich zugänglichen Website keine Analyse-, Marketing- oder Profiling-Cookies ein. Die in Ziffer 6 beschriebene eigene Reichweitenmessung arbeitet ohne Cookies, LocalStorage, SessionStorage oder Fingerprinting. Ein öffentliches Einwilligungsbanner wird deshalb derzeit nicht eingesetzt. Sollte sich die technische Konfiguration ändern und künftig eine einwilligungspflichtige Speicherung von oder ein Zugriff auf Informationen in Endgeräten erfolgen, wird die Einwilligungs- und Datenschutzkonfiguration vor der Aktivierung entsprechend angepasst.
10. Lokale Schriftarten und Darstellung
Die verwendeten Schriftdateien und Gestaltungselemente werden zusammen mit der Website ausgeliefert. Beim Seitenaufruf wird keine Verbindung zu Google Fonts oder einem vergleichbaren Schriftanbieter hergestellt.
11. Externe Projektverweise
Wenn Sie einen externen Projektverweis öffnen, verlassen Sie diese Website. Der jeweilige Anbieter verarbeitet dann Verbindungsdaten in eigener Verantwortung. Externe Links werden so geöffnet, dass VanillaDev keine zusätzliche Browser-Referenzinformation über die konkrete Ausgangsseite mitsendet.
12. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Sie können einer Verarbeitung auf Grundlage berechtigter Interessen widersprechen. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an hello@vanilladev.de. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für Vanilla Dev ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Heilbronner Straße 35, 70191 Stuttgart, zuständig.
13. Aktualisierung
Diese Datenschutzerklärung wird angepasst, wenn sich technische Abläufe, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist dauerhaft über den Footer dieser Website erreichbar.