Datenschutzerklärung
Stand: 13. September 2026
Präambel
Mit der folgenden Datenschutzerklärung möchten wir dich darüber aufklären, welche Arten deiner personenbezogenen Daten (nachfolgend auch kurz als „Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unserer Webseite und in unserer Desktop-Anwendung Faustica (nachfolgend zusammenfassend bezeichnet als „Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Inhaltsübersicht
- Präambel
- Verantwortlicher
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Übermittlung von personenbezogenen Daten
- Internationale Datentransfers
- Allgemeine Informationen zur Datenspeicherung und Löschung
- Rechte der betroffenen Personen
- Verkauf über Microsoft Store und Apple App Store
- Bereitstellung des Onlineangebots und Webhosting
- Einsatz von Cookies
- Blog
- Newsletter und elektronische Benachrichtigungen
- Webanalyse mit Matomo
- Änderung und Aktualisierung
- Begriffsdefinitionen
Verantwortlicher
Christian Böhm
Dorfstraße 80c
07639 Tautenhain
Deutschland
E-Mail-Adresse: faustica@posteo.de
Impressum: faustica.com/impressum.html
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Zahlungsdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Protokolldaten.
Kategorien betroffener Personen
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Geschäfts- und Vertragspartner.
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
- Kommunikation.
- Sicherheitsmaßnahmen.
- Direktmarketing.
- Reichweitenmessung.
- Büro- und Organisationsverfahren.
- Organisations- und Verwaltungsverfahren.
- Feedback.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
- Geschäftsprozesse und betriebswirtschaftliche Verfahren.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhältst du eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte beachte, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in deinem bzw. unserem Wohn- oder Sitzland gelten können. Sollten im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir dir diese in dieser Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) — die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) — die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO) — die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) — die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Bundesdatenschutzgesetz (BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Kürzung der IP-Adresse: Sofern IP-Adressen von uns oder von den eingesetzten Dienstleistern und Technologien verarbeitet werden und die Verarbeitung einer vollständigen IP-Adresse nicht erforderlich ist, wird die IP-Adresse gekürzt (auch als „IP-Masking" bezeichnet). Hierbei werden die letzten Ziffern bzw. der letzte Teil der IP-Adresse nach einem Punkt entfernt bzw. durch Platzhalter ersetzt. Mit der Kürzung der IP-Adresse soll die Identifizierung einer Person anhand ihrer IP-Adresse verhindert oder wesentlich erschwert werden.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um deine Daten, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert — ein Indikator dafür, dass deine Daten sicher und verschlüsselt übertragen werden.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen oder Personen übermittelt bzw. ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten, die in unser Onlineangebot eingebunden sind (siehe die jeweiligen Abschnitte unten). In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz deiner Daten dienen, mit den Empfängern deiner Daten ab.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter geschieht (was erkennbar wird anhand der Postadresse des jeweiligen Anbieters oder wenn in dieser Datenschutzerklärung ausdrücklich auf den Datentransfer in Drittländer hingewiesen wird — etwa bei Microsoft und Apple, siehe unten), erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns, soweit einschlägig, auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen finden sich auf der Website des US-Handelsministeriums: dataprivacyframework.gov (in englischer Sprache). Für Datenübermittlungen in andere Drittländer gelten entsprechende Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln, ausdrückliche Einwilligungen oder gesetzlich erforderliche Übermittlungen.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern — insbesondere Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen. Die konkreten Aufbewahrungs- und Löschfristen für einzelne Verarbeitungen stehen in den jeweiligen Abschnitten dieser Erklärung.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums ist stets die längste Frist maßgeblich.
Rechte der betroffenen Personen
Dir stehen als betroffene Person nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung der dich betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
- Widerrufsrecht bei Einwilligungen: Du hast das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Du hast das Recht, eine Bestätigung darüber zu verlangen, ob dich betreffende Daten verarbeitet werden, sowie auf Auskunft über diese Daten und weitere Informationen entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Du hast das Recht, die Vervollständigung der dich betreffenden Daten oder die Berichtigung unrichtiger Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Du hast das Recht, zu verlangen, dass dich betreffende Daten unverzüglich gelöscht werden, bzw. alternativ eine Einschränkung der Verarbeitung zu verlangen.
- Recht auf Datenübertragbarkeit: Du hast das Recht, dich betreffende Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei einer Aufsichtsbehörde: Du hast das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt — insbesondere bei einer Aufsichtsbehörde in dem Mitgliedstaat deines gewöhnlichen Aufenthaltsorts oder des Orts des mutmaßlichen Verstoßes.
Wende dich dazu gerne zunächst an die oben unter „Verantwortlicher" genannte Kontaktadresse.
Verkauf über Microsoft Store und Apple App Store
Der Kauf einer Faustica-Lizenz läuft ausschließlich über die Store-Plattformen anderer Anbieter — den Microsoft Store und den Apple App Store. In diesem Zusammenhang gelten zusätzlich zu dieser Datenschutzerklärung die Datenschutzhinweise der jeweiligen Plattform, insbesondere im Hinblick auf die Durchführung des Zahlungsvorgangs. Wir selbst erhalten dabei keine Zahlungs- oder vollständigen Kontodaten, sondern lediglich die Bestätigung, dass eine Lizenz für dein Store-Konto erworben wurde.
- Microsoft Store — Dienstanbieter: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA; Datenschutzerklärung; Rechtsgrundlage: Erfüllung des Kaufvertrags (Art. 6 Abs. 1 lit. b DSGVO); Datenverarbeitung kann auch außerhalb der EU/des EWR erfolgen (siehe „Internationale Datentransfers" oben).
- Apple App Store — Dienstanbieter: Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland (Konzernmutter: Apple Inc., USA); Datenschutzerklärung; Rechtsgrundlage: Erfüllung des Kaufvertrags (Art. 6 Abs. 1 lit. b DSGVO); Datenverarbeitung kann auch außerhalb der EU/des EWR erfolgen.
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unser Onlineangebot zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unseres Onlineangebots an den Browser bzw. das Endgerät der Nutzer zu übermitteln.
- Bereitstellung auf gemietetem Speicherplatz: Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem entsprechenden Serveranbieter (Webhoster) mieten; Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
- Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von „Server-Logfiles" protokolliert: Adresse und Name der abgerufenen Seiten/Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Browsertyp nebst Version, Betriebssystem, Referrer-URL und im Regelfall die IP-Adresse und der anfragende Provider. Die Logfiles dienen der Sicherheit (z. B. Abwehr von Überlastungen/Angriffen) und der Stabilität der Server; Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Löschung: Logfile-Informationen werden für maximal 30 Tage gespeichert und danach gelöscht oder anonymisiert.
- ALL-INKL: Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen (Speicherplatz, Rechenkapazität); Dienstanbieter: ALL-INKL.COM — Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland; Website, Datenschutzerklärung; Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO); Auftragsverarbeitungsvertrag wird vom Dienstanbieter bereitgestellt.
Einsatz von Cookies
Unter dem Begriff „Cookies" werden Funktionen verstanden, die Informationen auf Endgeräten der Nutzer speichern und aus ihnen auslesen. Cookies können zu unterschiedlichen Zwecken eingesetzt werden, etwa zur Funktionsfähigkeit, Sicherheit und zum Komfort von Onlineangeboten sowie zur Erstellung von Analysen der Besucherströme. Wir verwenden Cookies gemäß den gesetzlichen Vorschriften: Wo erforderlich, holen wir vorab die Zustimmung der Nutzer ein — konkret über das Cookie-Banner beim ersten Seitenaufruf (siehe „Webanalyse mit Matomo" unten). Ist eine Zustimmung nicht notwendig, weil das Speichern und Auslesen von Informationen unerlässlich ist, um ausdrücklich angeforderte Inhalte bereitzustellen, stützen wir uns auf unsere berechtigten Interessen. Die Einwilligung kann jederzeit über den Link „Cookie-Einstellungen" im Seitenfooter widerrufen werden; deine Entscheidung selbst speichern wir dabei nicht in einem Cookie, sondern im lokalen Speicher deines Browsers (localStorage).
Blog
Wir betreiben einen Blog als Mittel der Onlinekommunikation und Publikation. Die Daten der Leser werden dabei nur insoweit verarbeitet, als es für die Darstellung des Blogs und aus Gründen der Sicherheit erforderlich ist (siehe „Bereitstellung des Onlineangebots und Webhosting" oben) — der Blog bietet aktuell keine Kommentarfunktion, es werden also keine zusätzlichen Daten durch Kommentare oder Beiträge von Lesern erhoben.
Newsletter und elektronische Benachrichtigungen
Wir versenden Newsletter ausschließlich mit deiner Einwilligung. Für die Anmeldung über das Formular im Bereich „Newsletter" ist nur deine E-Mail-Adresse nötig. Die Anmeldung läuft über einen eigenen Server-Endpunkt und trägt deine Adresse in eine Kontaktliste bei unserem Versanddienstleister Brevo ein: Brevo SAS, 187–197 Avenue de France, 75013 Paris, Frankreich; Datenschutzerklärung. Inhalt der Newsletter: Informationen zu Faustica, Neuigkeiten und Werkstattnotizen.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), die du jederzeit mit Wirkung für die Zukunft widerrufen bzw. dem weiteren Empfang widersprechen kannst — über den Abmeldelink in jeder E-Mail oder per Nachricht an die oben genannte Kontaktadresse.
Löschung und Einschränkung der Verarbeitung: Wir können ausgetragene E-Mail-Adressen bis zu drei Jahre auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen, um eine ehemals gegebene Einwilligung im Streitfall nachweisen zu können; die Verarbeitung ist in dieser Zeit auf diesen Zweck beschränkt.
Messung von Öffnungs- und Klickraten: Sofern künftige Newsletter über Brevo verschickt werden, können diese ein sogenanntes Tracking-Pixel enthalten, das beim Öffnen der E-Mail technische Informationen (u. a. IP-Adresse, Browser, Zeitpunkt des Abrufs) erhebt — eine bei Versanddienstleistern übliche Funktion zur Erfolgsmessung, mit der wir nachvollziehen können, welche Inhalte gelesen werden. Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Webanalyse mit Matomo
Nach deiner Zustimmung im Cookie-Banner nutzen wir die selbst gehostete Analysesoftware Matomo (Server: stats.faustica.com), um zu verstehen, wie unser Onlineangebot genutzt wird — etwa welche Seiten wie oft aufgerufen werden. Mithilfe dieser Reichweitenanalyse können wir zum Beispiel erkennen, zu welcher Zeit unser Onlineangebot am häufigsten genutzt wird oder welche Bereiche der Optimierung bedürfen.
Matomo setzt dazu ein Cookie, um wiederkehrende Besuche zu erkennen; deine IP-Adresse wird dabei vor der Speicherung gekürzt (IP-Masking, siehe „Sicherheitsmaßnahmen" oben). Die erhobenen Daten verbleiben ausschließlich auf unserem eigenen Server, es findet keine Weitergabe an Dritte und kein Abgleich mit anderen Diensten statt. Weitere Informationen zu Matomo: matomo.org.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG). Ohne Zustimmung wird kein Matomo-Skript geladen und kein Cookie gesetzt. Du kannst deine Entscheidung jederzeit mit Wirkung für die Zukunft ändern: Cookie-Einstellungen öffnen. Cookies werden dabei für bis zu zwei Jahre gespeichert, sofern du nicht vorher widerrufst.
Änderung und Aktualisierung
Wir bitten dich, dich regelmäßig über den Inhalt dieser Datenschutzerklärung zu informieren. Wir passen sie an, sobald Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren dich, sobald durch die Änderungen eine Mitwirkungshandlung deinerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Begriffsdefinitionen
In diesem Abschnitt erhältst du eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen; die nachfolgenden Erläuterungen dienen vor allem dem Verständnis.
- Bestandsdaten: Wesentliche Informationen, die für die Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten und Profilen notwendig sind, z. B. Namen, Kontaktinformationen und Geburtsdaten.
- Inhaltsdaten: Informationen, die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art generiert werden, inklusive zugehöriger Metadaten.
- Kontaktdaten: Informationen, die die Kommunikation mit Personen oder Organisationen ermöglichen, z. B. Telefonnummern, postalische Adressen und E-Mail-Adressen.
- Meta-, Kommunikations- und Verfahrensdaten: Informationen über die Art und Weise, wie Daten verarbeitet, übermittelt und verwaltet werden, z. B. Zeitstempel, beteiligte Personen und Übertragungswege.
- Nutzungsdaten: Informationen darüber, wie Nutzer mit digitalen Produkten, Dienstleistungen oder Plattformen interagieren, z. B. Seitenaufrufe, Verweildauer und Klickpfade.
- Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- Protokolldaten: Informationen über Ereignisse oder Aktivitäten, die in einem System oder Netzwerk protokolliert wurden, z. B. Zeitstempel, IP-Adressen und Fehlermeldungen.
- Reichweitenmessung: Auswertung der Besucherströme eines Onlineangebots, häufig mithilfe pseudonymer Cookies, um wiederkehrende Besucher zu erkennen.
- Verantwortlicher: Die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
- Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten — vom Erheben über das Speichern bis zum Löschen.
- Vertragsdaten: Informationen, die sich auf die Formalisierung einer Vereinbarung beziehen, z. B. Vertragsgegenstand, Laufzeit und Zahlungsbedingungen.
- Zahlungsdaten: Informationen, die zur Abwicklung von Zahlungstransaktionen benötigt werden, z. B. Zahlungsbeträge, Transaktionsdaten und Rechnungsinformationen.
Erstellt mit kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke
← Zurück zur Startseite