Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen oder hier eine Lizenz für die Software „Band Light OS" erwerben. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie beim Kauf einer Lizenz oder beim Verfassen einer Bewertung angeben.
Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Werden auf dieser Website Tracking- oder Analysedienste eingesetzt?
Wir bieten eine optionale Kaufmessung mit Google Ads an. Sie wird ausschließlich nach Ihrer freiwilligen Zustimmung und nur bei aktivierter Konfiguration geladen. Ohne Zustimmung werden von unserer Google-Ads-Einbindung keine Anfragen an Google gesendet, auch keine Messsignale ohne Cookies. Die Ablehnung hat keinen Einfluss auf Kauf oder Lizenzbereitstellung. Hinweise zu dieser Messung, zur internen Checkout-Auswertung und zur technischen Verarbeitung durch den Hostinganbieter finden Sie unten. Alle Schriften werden lokal geladen.
2. Hosting
Diese Website wird bei Replit, Inc. mit Sitz in den USA gehostet (replit.com). Wenn Sie diese Website besuchen, werden Ihre Anfragen von Servern des Anbieters verarbeitet. Dabei können unter anderem IP-Adressen, Meta- und Kommunikationsdaten sowie Websitezugriffe verarbeitet werden.
Das Hosting erfolgt im Interesse einer sicheren, schnellen und zuverlässigen Bereitstellung unseres Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO). Mit dem Anbieter besteht ein Vertrag über Auftragsverarbeitung (Data Processing Agreement). Die Datenübermittlung in die USA wird auf die EU-Standardvertragsklauseln gestützt. Weitere Informationen finden Sie in den Datenschutzhinweisen des Anbieters unter replit.com/site/privacy.
Server-Log-Dateien
Beim Aufruf der Website werden automatisch Informationen in Server-Log-Dateien erfasst, die Ihr Browser übermittelt. Dies sind insbesondere Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer-URL, Uhrzeit der Serveranfrage und IP-Adresse. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO: Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Sicherheit seiner Website.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Bero Klahr
Am Ring 17
26203 Wardenburg
Telefon: 0152 23382545
E-Mail: b.klahr@evo-hf.de
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen).
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers mit „https://" beginnt, und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Ihre Rechte als betroffene Person
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf:
- unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit, d. h. Herausgabe Ihrer Daten in einem gängigen, maschinenlesbaren Format (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung, soweit diese auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht (Art. 21 DSGVO)
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für Niedersachsen zuständig ist: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, lfd.niedersachsen.de.
4. Datenerfassung auf dieser Website
Cookies
Google-Ads-Werbe-Cookies werden erst nach Zustimmung zur optionalen Kaufmessung verwendet. Die Auswahl „Messung ablehnen“ ist genauso erreichbar wie „Messung erlauben“. Ihre Wahl können Sie über „Datenschutzeinstellungen“ auf allen öffentlichen Landing-, Informations-, Rechts- und Kauf-Erfolgsseiten jederzeit ändern. Die Rechtsgrundlagen für die optionale Speicherung und Verarbeitung sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.
Zur Beachtung Ihrer Wahl speichern wir Zustimmung oder Ablehnung mit Zeitpunkt und Versionsnummer lokal im Browser (blos-ads-consent), höchstens 180 Tage. Diese Speicherung dient der Einwilligungsverwaltung (§ 25 Abs. 2 Nr. 2 TDDDG). Abgelaufene oder ungültige Einträge werden beim nächsten Laden dieser Seiten entfernt. Erst nach Zustimmung kann außerdem eine Liste nicht geheimer Bestellkennungen und ursprünglicher Messversuchszeitpunkte lokal gespeichert werden (blos-ads-purchase-attempts), um Doppelzählungen zu vermeiden, ebenfalls höchstens 180 Tage je Eintrag; abgelaufene Einträge werden beim nächsten Laden bereinigt. Ein Messversuch wird vor dem Conversion-Aufruf dauerhaft vermerkt; ohne verifizierbare Speicherung senden wir keine Kaufconversion. Bei Widerruf, Ablauf der Zustimmung oder Widerruf in einem anderen Tab bleiben gültige Kaufmarker unverändert bis zum Ende ihrer ursprünglichen Frist erhalten, damit erneute Zustimmung keinen Kauf nochmals meldet. Die Frist wird dabei nicht neu gestartet oder verlängert. Wir sperren weitere Kaufmeldungen, entfernen die von uns erreichbaren Google-Ads-Cookies (_gcl_*) und beenden eine bereits gestartete Google-Laufzeit durch Neuladen der Seite ohne Messung. Bereits erfolgte rechtmäßige Übermittlungen oder laufende Anfragen werden dadurch nicht rückgängig gemacht. Editierbare Formulardaten werden für diesen Reload im aktuellen Browser-Verlaufseintrag kurzzeitig erhalten, beim nächsten Laden wiederhergestellt und unmittelbar daraus entfernt; ist das nicht möglich, warnen wir vor dem Reload ausdrücklich. Einträge können auch über die Browsereinstellungen gelöscht werden. Bei nicht verfügbarer Browser-Speicherung bleibt Ihre Wahl nur für die geöffnete Seite erhalten. Die lokale Gültigkeit von 180 Tagen ist nicht die Conversion-Zuordnungsfrist Ihres Google-Ads-Kontos und legt auch keine Cookie-Laufzeit fest.
Ihre gewählte Sprache kann lokal im Browser unter blos-lang gespeichert werden, damit sie bei späteren Besuchen wiederverwendet wird. Der Eintrag bleibt bestehen, bis Sie ihn ändern oder im Browser löschen; eine automatische Ablaufzeit ist dafür nicht eingerichtet.
Wenn Sie einen Empfehlungslink öffnen, kann der Empfehlungscode in der lokalen Browser-Speicherung (localStorage, Schlüssel blos-ref) gespeichert werden. Dies ist kein Tracking zu Werbezwecken, sondern dient ausschließlich dazu, den von Ihnen gewählten Empfehlungscode beim späteren Checkout wieder anzuzeigen. Sie können diesen Eintrag über die Einstellungen Ihres Browsers löschen.
Kauf einer Lizenz und Lizenzverwaltung
Bei der Rückkehr von Stripe entfernen wir die Checkout-Session-ID vor dem Laden der Kauf-Erfolgsseite aus der URL. Für den wiederholten berechtigten Lizenzabruf verwendet der Browser ausschließlich eine zufällige, opake Rückkehrreferenz im Cookie __Secure-blos-success, ohne E-Mail, Lizenzschlüssel, Stripe-Session-ID oder Kaufdaten im Cookie. Dieses technisch erforderliche Cookie ist Secure, HttpOnly, SameSite=Lax, auf diesen Host und den Pfad /api/checkout/session begrenzt und höchstens 30 Minuten gültig. Der Server erzwingt die Frist und bereinigt abgelaufene Referenzen beim nächsten Rückkehrvorgang. Der Kontext dient ausschließlich der Vertragsabwicklung, nicht der Werbung oder einem allgemeinen Tracking, und wird nicht an Google übergeben (§ 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. b DSGVO). Lizenz und Downloads bleiben unabhängig von einer Werbeeinwilligung; nach Ablauf stehen die Angaben in Ihrer Kauf-E-Mail weiterhin zur Verfügung.
Wenn Sie eine Lizenz für Band Light OS erwerben, speichern wir die für die Vertragsabwicklung erforderlichen Daten: Ihre E-Mail-Adresse, den Ihnen zugeteilten Lizenzschlüssel sowie Informationen zum Kaufvorgang (z. B. Zeitpunkt, Zahlungsreferenz und die bei der Checkout-Erstellung gewählte Sprache). Bei der Aktivierung der Software wird zusätzlich eine technische Gerätekennung (Geräte-Fingerprint) Ihres Computers übermittelt und gespeichert, um die Lizenz an bis zu zwei Geräte zu binden und Missbrauch zu verhindern.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden gespeichert, solange die Lizenz gültig ist bzw. solange gesetzliche Aufbewahrungsfristen (z. B. steuerrechtliche Fristen) dies erfordern.
Interne Checkout-Auswertung
Wir werten im geschützten Verwaltungsbereich zusammengefasste Bestelldaten aus: Anzahl vollständig bereitgestellter Stripe-Checkouts, daraus entstandene bezahlte Bestellungen und Abschlussquote für einen ausgewählten Startzeitraum. Ein Start bezeichnet die serverseitige Bereitstellung eines gültigen Checkouts einschließlich der erforderlichen Vertragszustimmung, nicht einen Klick auf den Kaufbutton oder einen nachgewiesenen Besuch bei Stripe. Erstattungen und Zahlungsstreitigkeiten werden gesondert ausgewiesen; bereits erfolgte Zahlungen bleiben als solche erkennbar.
Für diese Auswertung erfassen wir einen Startzeitpunkt zum vorhandenen Bestelldatensatz, aber keine zusätzlichen rohen IP-Adressen, Besucher-Cookies oder Geräte-Fingerprints. Separat zur Begrenzung missbräuchlicher Checkout-Erstellungen bildet der Server aus der IP-Adresse der Anfrage und einem serverseitigen Geheimnis einen pseudonymen SHA-256-Hash und speichert ihn am Checkout-Datensatz; die rohe IP-Adresse wird für diese Schutzfunktion nicht in diesem Datensatz gespeichert. Die Verarbeitung dieses Hashes zur Begrenzung missbräuchlicher Checkout-Erstellungen erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Der Hash wird nicht an Google übermittelt und spätestens 24 Stunden nach Erstellung automatisch aus dem Bestelldatensatz gelöscht. Nicht abgeschlossene Checkout-Datensätze einschließlich der zugehörigen Checkout-Einwilligungsnachweise werden spätestens 30 Tage nach Erstellung gelöscht. Für Sicherungskopien gilt eine maximale Aufbewahrungsdauer von 7 Tagen; gelöschte Daten können bis zum Ablauf dieses Backup-Zeitraums noch in einer Sicherungskopie enthalten sein. Bezahlte Bestelldaten werden davon getrennt nur so lange gespeichert, wie dies für die Lizenz-, Vertrags- und gesetzlichen Nachweispflichten erforderlich ist. Checkout-Starts werden nicht an Google gesendet. Die aggregierte Auswertung zur Verbesserung des Bestellablaufs stützen wir auf Art. 6 Abs. 1 lit. f DSGVO; Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen. Die verpflichtende Erklärung zur vorzeitigen Vertragserfüllung im Checkout ist keine Einwilligung in Werbung oder Google-Messung.
E-Mail-Versand (Resend)
Für den Versand von E-Mails im Zusammenhang mit Ihrem Kauf (z. B. Lizenz- oder Bewertungs-E-Mails) nutzen wir den Dienst Resend (Resend, Inc., USA) als Auftragsverarbeiter. Dabei werden Ihre E-Mail-Adresse und die Inhalte der jeweiligen Nachricht an Resend übermittelt; die Übermittlung in die USA wird auf die EU-Standardvertragsklauseln gestützt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen finden Sie unter resend.com/legal/privacy-policy.
Bewertungen
Als Käufer können Sie über einen persönlichen Link eine Bewertung abgeben. Die von Ihnen übermittelten Daten (Name bzw. Bandname, Bewertungstext, Sternebewertung) werden gespeichert und nach Freigabe auf unserer Website veröffentlicht. Die Verarbeitung und Veröffentlichung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Bewertung über Ihren persönlichen Link jederzeit ändern und Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — kontaktieren Sie uns dazu einfach, dann wird die Bewertung gelöscht.
Empfehlungsprogramm
Wenn Sie einen Empfehlungscode verwenden oder selbst als Käufer einen persönlichen Empfehlungslink erhalten, verarbeiten wir zur Zuordnung der Empfehlung insbesondere Empfehlungscode, Checkout- und Lizenzreferenz, E-Mail-Adresse, Zahlungs- und Kaufzeitpunkt sowie den Status von Zahlung, Erstattung oder Chargeback. Die Verarbeitung ist zur Durchführung des Kaufs und des Empfehlungsprogramms nach Art. 6 Abs. 1 lit. b DSGVO erforderlich; Missbrauchsprüfungen erfolgen ergänzend auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO.
Nach erfolgreicher Registrierung einer Empfehlung senden wir eine Bestätigung über die vorgemerkte Prämie und das Fälligkeitsdatum. Nach Ablauf der 30-tägigen Wartezeit informieren wir erneut, wenn die Prämie auszahlbar ist.
Für die manuelle Auszahlung per Banküberweisung bitten wir erst nach Fälligkeit darum, Kontoinhaber und IBAN per E-Mail ausschließlich an b.klahr@evo-hf.de zu übermitteln. Wir fragen niemals nach Onlinebanking-Passwort, PIN, TAN oder anderen Zugangsdaten. Kontoinhaber und IBAN werden nicht über die Website oder in Band Light OS erhoben oder gespeichert. Sie werden ausschließlich zur Durchführung und Dokumentation der konkreten Prämienauszahlung verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Auszahlungskorrespondenz und die darin enthaltenen Daten werden nur so lange aufbewahrt, wie dies für die Abwicklung sowie gesetzliche Abrechnungs- und Nachweispflichten erforderlich ist; anschließend werden sie gelöscht. Betroffene Personen können sich für Auskunft, Berichtigung oder Löschung an b.klahr@evo-hf.de wenden.
Empfehlungsdaten werden so lange gespeichert, wie dies für die Vertrags-, Abrechnungs- und Nachweispflichten oder die Prüfung von Rückabwicklungen erforderlich ist.
5. Tools von Drittanbietern
Optionale Google-Ads-Kaufmessung
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Nach Zustimmung kann das Google-Tag Anzeigenklick-Kennungen (z. B. GCLID, GBRAID oder WBRAID) und Werbe-Cookies nutzen, um bestätigte Lizenzkäufe einer Anzeige zuzuordnen. Es können IP-Adresse, Browserinformationen, bereinigte Seitenadresse, Einwilligungsstatus, tatsächlicher Kaufbetrag, Währung und eine nicht geheime Bestellkennung übermittelt werden. Unsere Tag-Konfiguration übergibt keine Lizenzschlüssel, E-Mail-Adressen, Stripe-Session-IDs, Empfehlungscodes oder sonstigen privaten URL-Parameter. Das Tag läuft jedoch nach Zustimmung direkt im Hauptdokument der öffentlichen Seiten, nicht in einem isolierten Mess-iframe: Ein Drittanbieter-Script kann dort technisch DOM und scriptzugängliche Seitendaten sehen, auch Lizenz- oder Formularinhalte. HttpOnly-Cookies und deaktivierte Enhanced Conversions sind keine Sandbox und garantieren keine vollständige Unzugänglichkeit dieser Daten. Admin, App und persönliche Bewertungsseiten bleiben tagfrei. Enhanced Conversions mit Kundendaten, Google Signals und personalisierte Werbung/Remarketing sind nicht Bestandteil dieser Einbindung.
Wir verwenden den Basic Consent Mode: Ohne Zustimmung wird das Tag nicht geladen. Bei Zustimmung bleiben die Signale für personalisierte Werbung und Analytics-Speicherung verweigert; nur die für die Ads-Kaufmessung erforderlichen Werbespeicherungs- und Werbedaten-Signale werden erteilt. Google-Ads-Cookies können je nach Anbieter-Konfiguration und Browser unterschiedlich lange gespeichert werden; ihre konkrete Laufzeit lässt sich nicht aus einer Conversion-Zuordnungsfrist ableiten. Browser-Einstellungen können die Speicherung zusätzlich beschränken.
Eine Verarbeitung durch Google auch in den USA ist möglich. Informationen zu Googles Verarbeitung, Speicherdauer und Übermittlungsmechanismen finden Sie unter policies.google.com/privacy und business.safety.google/adsprocessorterms/. Die konkrete Kontokonfiguration und anwendbaren Übermittlungsvereinbarungen müssen vor Aktivierung geprüft werden.
Stripe
Wir setzen Stripe für Zahlungen ein. Der Anbieter ist Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Der Anbieter verarbeitet Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie), Kontaktdaten (z. B. E-Mail-Adressen, Telefonnummern) in den USA.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO. Die Verarbeitung ist für die Erfüllung eines Vertrags erforderlich, dessen Vertragspartei die betroffene Person ist, oder da sie zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf Anfrage der betroffenen Person erfolgen.
Rechtsgrundlage der Übermittlung in ein Land außerhalb des EWR sind Angemessenheitsbeschluss. Die Sicherheit der in das Drittland (also einem Land außerhalb des EWR) übermittelten Daten ist gewährleistet, weil die EU-Kommission im Rahmen eines Angemessenheitsbeschlusses nach Art. 45 Abs. 3 DSGVO beschlossen hat, dass das Drittland ein angemessenes Schutzniveau bietet.
Wir löschen die Daten, wenn der Zweck ihrer Erhebung entfallen ist. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter https://stripe.com/de/privacy#translation abrufbar.
YouTube
Auf dieser Website können Videos des Dienstes YouTube eingebunden sein. Betreiber ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Einbindung erfolgt über die datenschutzfreundlichere Domain youtube-nocookie.com (erweiterter Datenschutzmodus). Beim Abspielen eines Videos wird eine Verbindung zu Servern von Google hergestellt; dabei wird dem YouTube-Server mitgeteilt, welche Seite Sie besucht haben. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, kann YouTube Ihr Surfverhalten Ihrem Profil zuordnen. Dies können Sie verhindern, indem Sie sich vorher aus Ihrem YouTube-Account ausloggen. Weitere Informationen finden Sie in der Datenschutzerklärung von Google unter policies.google.com/privacy.