Datenschutz
Diese Erklärung informiert über die Verarbeitung personenbezogener Daten auf der öffentlichen Website und im login-geschützten MRA Control Plane.
1. Verantwortlicher
Norman-Hendrik Michels Leibnizpark 12 51503 Rösrath Deutschland mail@nhmichels.deDiese Erklärung gilt für the-descartes-challenge.de sowie für den geschützten Bereich unter mra.the-descartes-challenge.de.
2. Hosting und Server-Protokolle
Die Website wird bei der domainfactory GmbH gehostet. Beim Abruf verarbeitet der Webserver technisch erforderliche Protokolldaten. Dazu können insbesondere aufgerufene Domain und Ressource, IP-Adresse, Zeitpunkt des Abrufs, Browserkennung und HTTP-Statuscode gehören.
- Zweck
- Sichere und fehlerfreie Bereitstellung, Abwehr von Angriffen und technische Diagnose.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren Betrieb der Website.
- Speicherdauer
- Webserver-Logdaten werden nach Angaben des Hosting-Anbieters sieben Tage gespeichert und anschließend gelöscht.
- Empfänger
- domainfactory GmbH, c/o WeWork, Neuturmstraße 5, 80331 München, als Hosting-Anbieter.
Weitere Informationen: Datenschutz bei DomainFactory.
3. Öffentliche Hauptseite
Die öffentliche Baustellenseite bindet keine Analyse- oder Werbedienste, keine externen Schriftarten und keine Social-Media-Plugins ein. Sie setzt selbst keine Cookies. Es werden nur die für die Auslieferung erforderlichen Server-Protokolle verarbeitet.
4. Geschützter MRA-Bereich und Auth0
Der MRA-Bereich ist ausschließlich für eine persönlich freigegebene Identität vorgesehen. Die Anmeldung wird über Auth0, einen Dienst von Okta, abgewickelt. Nach erfolgreicher Anmeldung prüft die Website zusätzlich eine serverseitige Allowlist.
Verarbeitete Daten
- eindeutige Auth0-Benutzerkennung sowie – abhängig vom Konto – Name und verifizierte E-Mail-Adresse,
- Anmelde- und Sicherheitsereignisse einschließlich Zeitpunkten und technischen Verbindungsdaten,
- OAuth-Berechtigungen für Lese- und Schreibzugriffe,
- eine lokale, technisch erforderliche PHP-Sitzungskennung.
- Zweck
- Authentifizierung, Zugriffsbeschränkung, Missbrauchsschutz und sichere Bedienung des MRA Control Plane.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Absicherung des nichtöffentlichen Verwaltungsbereichs.
- Cookies
- Technisch erforderliche Authentifizierungs- und Transaktionscookies werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG eingesetzt.
- Lokale Sitzung
- Die Sitzung endet durch Abmeldung, Ablauf der Zugangsdaten oder Ende der Browser-Sitzung.
- Auth0-Daten
- Die Aufbewahrung richtet sich nach der produktiven Tenant-Konfiguration sowie den vertraglichen Einstellungen des Anbieters.
Weitere Informationen: Auth0 Privacy und Auth0 Data Processing.
5. Datenübermittlungen in Drittländer
Bei der Verwendung von Auth0 kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, nicht ausgeschlossen werden. Die konkrete Verarbeitung hängt von Tenant-Region, Konfiguration und eingesetzten Unterauftragnehmern ab. Für Übermittlungen gelten die im Anbieter- und Auftragsverarbeitungsvertrag vorgesehenen Garantien, etwa Angemessenheitsbeschlüsse, eine Zertifizierung nach dem EU-US Data Privacy Framework oder EU-Standardvertragsklauseln.
6. Kontaktaufnahme
Bei einer Kontaktaufnahme per E-Mail werden die übermittelten Angaben zur Bearbeitung der Anfrage verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anliegen, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, wenn sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Zur Ausübung der Rechte genügt eine Nachricht an die oben genannte E-Mail-Adresse.
8. Automatisierte Entscheidungen und Sicherheit
Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt. Technische und organisatorische Maßnahmen schützen den geschützten Bereich, unter anderem TLS, serverseitige Sitzungen, eine persönliche Identitäts-Allowlist, CSRF-Schutz und getrennte OAuth-Berechtigungen.
9. Aktualisierung dieser Erklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Website-Funktionen, Hosting, Anmeldedienste oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.
Die Angaben zum Auth0-Tenant, zu Aufbewahrungsfristen und zu internationalen Übermittlungen müssen mit der tatsächlichen produktiven Konfiguration übereinstimmen.