Datenschutz
Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und innerhalb der Anwendung ist:
Andreas Lindsiepe
Bellheimer Straße 22
76726 Germersheim
Deutschland
E-Mail: [email protected]
Allgemeines
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Wir verarbeiten sie vertraulich und entsprechend den gesetzlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO). Wir verarbeiten nur, was für den Betrieb der Anwendung erforderlich ist. Es findet kein Tracking, kein Profiling und keine Analyse Ihres Nutzungsverhaltens statt, und wir geben Ihre Daten nicht zu Werbezwecken weiter.
Nutzerkonto
Für die Nutzung der Anwendung ist ein Nutzerkonto erforderlich. Verarbeitet werden:
- E-Mail-Adresse
- Passwort (ausschließlich in gehashter Form - für uns nicht im Klartext lesbar)
- Vor- und Nachname
- freiwillig: Firma, Anschrift, Region, Land und Telefonnummer
- Datum der Registrierung sowie Zeitpunkt der letzten Anmeldung
- Zeitpunkt der Bestätigung Ihrer E-Mail-Adresse
- Zeitpunkt Ihrer Zustimmung zu AGB und Datenschutzerklärung sowie die Kennung der Fassung, der Sie zugestimmt haben (Nachweis nach Art. 7 Abs. 1 DSGVO)
- kontobezogene Einstellungen (z. B. Speicherkontingent, Art des Zugangs)
Pflicht sind nur E-Mail-Adresse, Passwort und Name; alle weiteren Angaben sind freiwillig und bleiben es auch. Bestellen Sie einen kostenpflichtigen Zugang, geben Sie Ihre Rechnungsanschrift unmittelbar bei unserem Zahlungsdienstleister ein (siehe Abschnitt Zahlungsabwicklung); sie wird bei uns nicht gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsverhältnisses).
Haben Sie Firma oder Name im Profil hinterlegt, druckt der Dienst diese Angabe als Bearbeiter in das Schriftfeld Ihrer Planausgaben (bevorzugt die Firma, sonst Ihren Namen). Diese Einstellung ist standardmäßig aktiv; die Angabe wird damit Bestandteil jeder PDF-Datei, die Sie weitergeben. Sie können das Schriftfeld im Export-Fenster jederzeit abwählen. Eine Übermittlung an uns oder an Dritte findet dadurch nicht statt.
Projektdaten und Nutzerinhalte
Im Rahmen der Nutzung speichern und verwalten Sie eigene Inhalte:
- angelegte Projekte und deren Planungsdaten
- hochgeladene Lagepläne und Luftbilder
- eigene Symbole/Bilder
- eine automatisch erzeugte kleine Vorschau Ihres Plans (Kachelbild in Ihrer Projektübersicht)
Diese Inhalte sind streng Ihrem Konto zugeordnet; andere Nutzer haben keinen Zugriff darauf. Die Verarbeitung erfolgt ausschließlich zur Bereitstellung der gewünschten Funktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Laden Sie einen CAD-Plan im DWG-Format hoch, wird dieser für die weitere Verarbeitung auf unserem eigenen Server nach DXF umgewandelt. Dabei wird kein weiterer Dienstleister eingeschaltet; die Datei verlässt unseren Server nicht.
Die hochgeladene CAD-Datei selbst wird nicht dauerhaft gespeichert: Wir lesen daraus einmalig die Geometrie (Linien und Umrisse) aus und löschen die Datei anschließend sofort wieder. In Ihrem Projekt bleibt nur die ausgelesene Zeichnung.
Support-Anfragen
Stellen Sie über die Anwendung eine Support-Anfrage, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, Betreff und Nachricht sowie - falls angegeben - den Namen des betroffenen Projekts. Festgehalten werden außerdem die Zeitpunkte des Vorgangs (Eingang und Abschluss) und ob Sie oder wir ihn abgeschlossen haben. Die Anfrage wird zusätzlich per E-Mail an unsere Support-Adresse übermittelt, damit wir Ihnen antworten können. Sobald die Anfrage abgeschlossen ist, erhalten Sie und wir einen Abschlussbericht per E-Mail, und der Vorgang wird aus der Anwendung gelöscht - der weitere Schriftverkehr lebt dann nur noch in den E-Mail-Postfächern beider Seiten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Damit kein Vorgang unbemerkt verschwindet, ist die Löschung an den erfolgreichen Versand dieses Berichts gekoppelt: Lässt sich der Bericht nicht zustellen, bleibt die Anfrage vorerst gespeichert und wird von uns von Hand entfernt. Auf Ihren Wunsch löschen wir sie jederzeit sofort.
Support-Zugriff auf Ihre Projekte (nur mit Ihrer Einwilligung)
Wir sehen keinen Ihrer Pläne, bevor Sie nicht ausdrücklich zugestimmt haben - pro Projekt und pro Vorgang neu. Fragen wir einen Zugriff an, erhalten Sie eine E-Mail mit Begründung und können zustimmen oder ablehnen; eine erteilte Freigabe können Sie jederzeit widerrufen. Bearbeitet wird ausschließlich eine Arbeitskopie, die nach Rückgabe gelöscht wird. Verarbeitet werden dabei der Grund der Anfrage, der Projektname und die Zeitpunkte des Vorgangs; an der Arbeitskopie hinterlegen wir zusätzlich Ihren Namen und Ihre E-Mail-Adresse als Herkunftsvermerk, damit die Kopie jederzeit eindeutig Ihnen zuzuordnen ist und nur an Sie zurückgegeben werden kann. Ihre IP-Adresse speichern wir bei dieser Entscheidung nicht. Mit dem Abschluss erhalten Sie und wir einen Abschlussbericht per E-Mail, und der Vorgang wird aus der Anwendung gelöscht - auch hier gilt der im vorigen Abschnitt genannte Vorbehalt für den Fall, dass sich der Bericht nicht zustellen lässt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung) bzw. lit. b (Erbringung des Supports).
Testzugänge
Bei einem befristeten Testzugang speichern wir zusätzlich den Zeitpunkt, zu dem der Zugang endet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Internes Zugriffsprotokoll
Verwaltungs-Vorgänge (etwa das Anlegen, Ändern oder Sperren eines Kontos) sowie jeden Blick unserer Verwaltung auf ein Kundenkonto protokollieren wir intern mit Zeitpunkt und der IP-Adresse der handelnden Person. Das dient der Nachvollziehbarkeit und dem Schutz vor Missbrauch. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einem sicheren und überprüfbaren Betrieb.
Schutz vor automatisierten Angriffen
Um Anmelde- und Formularmissbrauch zu erschweren, begrenzen wir die Zahl der Zugriffe je Absender innerhalb eines Zeitfensters. Dazu wird Ihre IP-Adresse kurzzeitig im Arbeitsspeicher verarbeitet; eine dauerhafte Speicherung oder eine Auswertung Ihres Verhaltens findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit des Dienstes).
Nachweis Ihrer Zustimmung zu AGB und Datenschutzerklärung
Bei der Registrierung bestätigen Sie AGB und Datenschutzerklärung. Wir speichern dazu den Zeitpunkt Ihrer Zustimmung und eine Kennung der Fassung, die Ihnen dabei vorlag. Ältere Fassungen dieser Texte heben wir in einem internen Archiv auf, damit später nachvollziehbar bleibt, welchem Wortlaut Sie zugestimmt haben. Das Archiv enthält die Texte selbst, keine weiteren Angaben über Sie. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO (Nachweispflicht).
Server-Logfiles
Beim Aufruf der Website bzw. Anwendung werden automatisch technische Informationen erfasst:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- aufgerufene Seite und Referrer-URL
- technische Statusinformationen
Die Verarbeitung dient der Sicherheit und Stabilität sowie der Fehleranalyse und Missbrauchserkennung (Art. 6 Abs. 1 lit. f DSGVO). Zur Speicherdauer siehe unten.
Daneben protokolliert die Anwendung technische Betriebsvorgänge, etwa den Versand einer E-Mail oder die Löschung eines Kontos. In diesen Einträgen kann Ihre E-Mail-Adresse enthalten sein. Sie dienen ausschließlich der Fehlersuche und dem Nachweis, dass ein Vorgang stattgefunden hat; eine Auswertung Ihres Verhaltens findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Für die Speicherdauer gilt dasselbe wie für die Server-Logfiles (siehe unten).
Hosting
Die Anwendung wird auf Servern der
Hetzner Online GmbH
Industriestraße 25
91710 Gunzenhausen
Deutschland
betrieben. Der genutzte Server steht in Nürnberg, Deutschland; die Daten verbleiben damit innerhalb der Europäischen Union. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Zum Zweck der Bereitstellung werden dort personenbezogene Daten verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Auslieferung und Sicherheit (Cloudflare)
Zur sicheren und zuverlässigen Auslieferung nutzen wir Dienste der
Cloudflare, Inc.
101 Townsend Street
San Francisco, CA 94107
USA
Cloudflare ist unserer Anwendung vorgeschaltet und verarbeitet dabei technische Verbindungsdaten (insbesondere IP-Adresse, Browserinformationen, Zeitpunkt und aufgerufene Seiten). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz vor Angriffen und in einer stabilen Bereitstellung. Dabei können Daten in die USA übermittelt werden. Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln der EU-Kommission nach Art. 46 DSGVO. Weitere Informationen: https://www.cloudflare.com/privacypolicy/
E-Mail-Versand (Resend)
Für den Versand von System-E-Mails - etwa „Passwort vergessen“, Support-Bestätigungen und Abschlussberichte - nutzen wir den Dienst
Resend, Inc.
USA
Übermittelt werden dabei Ihre E-Mail-Adresse sowie Betreff und Inhalt der jeweiligen Nachricht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsverhältnisses). Resend ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln nach Art. 46 DSGVO. Der E-Mail-Empfang läuft über die Hostinger International Ltd. (Zypern/EU).
Zahlungsabwicklung (Stripe)
Bestellen Sie einen kostenpflichtigen Zugang, wickeln wir die Zahlung über
Stripe Payments Europe, Ltd.
The One Building
1 Grand Canal Street Lower
Dublin 2, Irland
ab (Konzernmutter: Stripe, Inc., USA). Dabei übermitteln wir an Stripe Ihre E-Mail-Adresse, eine interne Kennung Ihres Kontos, den gewählten Plan und die zugehörige Preiskennung. Die Bezahlseite selbst wird von Stripe betrieben: Sie werden dorthin weitergeleitet und geben Ihre Zahlungsdaten sowie Ihren Namen und Ihre Rechnungsanschrift direkt bei Stripe ein. Diese Daten sehen und speichern wir nicht.
Von Stripe zurück erhalten und gespeichert werden bei uns ausschließlich Kennungen, keine Zahlungsdaten: Ihre Stripe-Kunden-Nummer, Ihre Abonnement-Nummer und die Nummer Ihres letzten Bezahlvorgangs (damit eine von Stripe wiederholt zugestellte Zahlungsmeldung Ihr Konto nicht ein zweites Mal freischaltet) sowie der von Ihnen gewählte Plan. Den Stand Ihres Abonnements (Status, Ende des bezahlten Zeitraums, eine vorgemerkte Kündigung) speichern wir nicht: Er wird über diese Kennungen bei Bedarf unmittelbar bei Stripe abgerufen und Ihnen nur angezeigt. Über dieselben Kennungen können Sie im Kundenbereich das Stripe-Kundenportal aufrufen, um Belege abzurufen, die Zahlungsart zu ändern oder zu kündigen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertrages). Dabei können Daten in die USA übermittelt werden; Stripe ist unter dem EU-U.S. Data Privacy Framework zertifiziert, ergänzend bestehen Standardvertragsklauseln der EU-Kommission nach Art. 46 DSGVO. Weitere Informationen: https://stripe.com/de/privacy
Solange wir die Online-Bezahlung noch nicht freigeschaltet haben, findet keine Übermittlung an Stripe statt: Ihre Bestellung wird dann als Anfrage bei uns gespeichert (gewünschter Plan, Zeitpunkt und Ihre Bestätigung, dass Sie als Unternehmen bestellen) und der Zugang nach persönlicher Absprache freigeschaltet.
Cookies
Wir setzen ein einziges, technisch notwendiges Cookie: ein Sitzungs-Cookie, das Ihre Anmeldung aufrechterhält und zugleich den Sicherheitsschlüssel gegen Formularmissbrauch (CSRF) trägt. Es ist für Skripte nicht auslesbar, wird nur über verschlüsselte Verbindungen übertragen und verfällt, sobald Sie den Browser schließen. Eine Einwilligung ist dafür nicht erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); Rechtsgrundlage der damit verbundenen Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.
Beim Öffnen des Anmelde-Fensters merkt sich die Website zusätzlich die Stelle, an der Sie sich auf der Seite befanden, damit Sie nach dem Schließen wieder dorthin zurückkommen. Dieser Wert liegt im Sitzungsspeicher Ihres Browsers, enthält keine Angaben über Sie und verfällt, sobald Sie das Browser-Fenster schließen. Ihre Projekte und Pläne werden nicht im Browser gespeichert.
Wir binden keinerlei Inhalte von fremden Servern ein - keine externen Schriftarten, keine Content-Delivery-Netzwerke, keine Analyse- oder Werbedienste, keine sozialen Netzwerke. Ihr Browser lädt beim Besuch ausschließlich Inhalte von lotino.de; unsere Sicherheitsrichtlinie unterbindet das Nachladen von fremden Servern technisch. Es werden keine Werbe- oder Analyse-Cookies gesetzt, und es findet keine geräteübergreifende Wiedererkennung statt. Einzige Ausnahme ist die Bezahlung: Wenn Sie einen kostenpflichtigen Zugang bestellen, werden Sie auf die Bezahlseite von Stripe weitergeleitet - dort gelten die Cookie- und Datenschutzhinweise von Stripe. Diese Weiterleitung erfolgt nur, wenn Sie sie selbst auslösen. Der uns vorgeschaltete Dienst Cloudflare (siehe oben) kann darüber hinaus eigene technisch notwendige Cookies zur Angriffserkennung setzen.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Im Einzelnen:
- Konto- und Inhaltsdaten: solange Ihr Konto besteht.
- Gelöschte Projekte: Damit ein versehentliches Löschen rückgängig gemacht werden kann, bleibt eine begrenzte Zahl gelöschter Projekte in einem internen Wiederherstellungsbereich; ältere werden dabei automatisch endgültig entfernt.
- Abgelaufene Testzugänge: Ein Testzugang wird nach Ablauf gesperrt, aber nicht automatisch gelöscht - Konto und Inhalte bleiben erhalten, damit sie bei einer späteren Freischaltung noch da sind. Sie können die Löschung jederzeit verlangen (siehe unten); im Übrigen entfernen wir ungenutzte Testzugänge von Hand.
- Support-Anfragen und Support-Zugriffe: werden mit ihrem Abschluss gelöscht (siehe oben).
- Bestellanfragen: Angaben zu einer Freischalt-Anfrage (gewählter Plan, Zeitpunkt, Ihre Bestätigung, dass Sie als Unternehmen bestellen) bewahren wir als Nachweis des Vertragsschlusses auf, solange Ihr Konto besteht.
- Internes Zugriffsprotokoll: bleibt bestehen, solange Ihr Konto besteht, und wird mit dessen Löschung entfernt.
- Server-Logfiles und Anwendungsprotokolle: Der Protokollumfang ist technisch fest begrenzt; ist die Grenze erreicht, werden die ältesten Einträge automatisch überschrieben und damit gelöscht. Ein dauerhaftes Archiv der Zugriffe besteht nicht.
- Sicherungskopien (Backups): Zur Absicherung gegen Datenverlust erstellen wir Sicherungskopien. Auf dem Server werden nur die letzten Sicherungen vorgehalten; die außerhalb des Servers verwahrten Kopien entfernen wir nach einer festen Frist von 90 Tagen. Der Löschlauf ist an die Wartung des Systems gekoppelt und läuft daher nicht taggenau; die jeweils jüngste Sicherung bleibt stets erhalten. Gelöschte Inhalte können bis dahin noch in einer Sicherungskopie enthalten sein; ein Zugriff erfolgt ausschließlich zum Zweck der Wiederherstellung.
- E-Mails: Bereits versandte E-Mails (z. B. Support-Verkehr und Abschlussberichte) verbleiben in den E-Mail-Postfächern beider Seiten. Wir bewahren sie zum Nachweis des Vorgangs auf.
- Rechnungs- und steuerrelevante Unterlagen: nach den gesetzlichen Aufbewahrungsfristen (Buchungsbelege derzeit 8 Jahre, § 147 AO / § 257 HGB). Solche Unterlagen entstehen erst mit einer kostenpflichtigen Nutzung.
Löschung Ihres Kontos
Sie können die Löschung Ihres Kontos jederzeit unter [email protected] verlangen. Wir löschen dann vollständig: Ihr Konto und Profil, alle Projekte samt Lageplänen, Symbolen und Vorschaubildern, Ihre Support-Anfragen und Support-Zugriffs-Vorgänge, Ihre Bestellanfragen, die bei uns hinterlegten Zahlungs-Kennungen sowie die Einträge über Sie im internen Zugriffsprotokoll. Bevor wir löschen, erhalten Sie eine Bestätigung per E-Mail, in der aufgeführt ist, was entfernt wird.
Die Löschung ist an diesen Versand gekoppelt: Lässt sich die Bestätigung nicht zustellen, löschen wir zunächst nichts und melden uns bei Ihnen. So halten Sie nie einen Beleg über etwas in der Hand, das nicht stattgefunden hat.
Davon nicht erfasst - ehrlich benannt: bereits versandte E-Mails in den Postfächern sowie Sicherungskopien, die erst mit Ablauf der oben genannten Frist verfallen. Haben Sie einen kostenpflichtigen Zugang bezahlt, bleiben Ihr Kundenkonto und Ihre Rechnungen bei Stripe bestehen; diese Unterlagen unterliegen der gesetzlichen Aufbewahrungspflicht und können nur über Stripe gelöscht werden. Bestehen gesetzliche Aufbewahrungspflichten (z. B. für Rechnungen), bleiben die betroffenen Unterlagen für deren Dauer erhalten; sie werden dann ausschließlich zu diesem Zweck aufbewahrt (Art. 17 Abs. 3 lit. b DSGVO).
Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Die Übertragung zwischen Ihrem Endgerät und unseren Servern erfolgt verschlüsselt (TLS). Passwörter speichern wir ausschließlich als Hash. Die Daten der einzelnen Konten sind strikt voneinander getrennt.
Setzen wir auf Ihre Bitte hin im Support ein neues Passwort, erzeugt das System ein zufälliges Kennwort und sendet es Ihnen per E-Mail zu. Wir bewahren dieses Kennwort nicht auf; gespeichert wird auch in diesem Fall nur der Hashwert. Bitte ändern Sie es nach der ersten Anmeldung unter „Konto“. Alternativ können wir Ihnen einen zeitlich befristeten Link zum Setzen eines eigenen Passworts schicken.
Ihre Rechte
Sie haben im Rahmen der gesetzlichen Bestimmungen das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Außerdem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
Kontakt zum Datenschutz
Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Rechte erreichen Sie uns unter: [email protected]
Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich Funktionen oder rechtliche Vorgaben ändern. Es gilt die jeweils auf lotino.de veröffentlichte Fassung.