Zum Hauptinhalt springen
TresorNode Datenschutz

Datenschutzerklärung

Verarbeitung personenbezogener Daten gemäß DSGVO, TDDDG und HGB

1. Verantwortlicher für die Datenverarbeitung

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für den Betrieb dieser Plattform und die damit verbundene automatisierte Verarbeitung digitaler Lizenzen ist:

TresorNode

Inhaber: Abdulrahman Asami

Esserstraße 36

50354 Hürth

Deutschland

E-Mail: info@tresornode.com

Telefon: +49 1515 0273680

2. Datenverarbeitung auf unserer Infrastruktur

Unsere Systeme sind für einen vollautomatisierten Betrieb ohne menschliches Eingreifen konzipiert. Alle erhobenen personenbezogenen Daten werden verschlüsselt übertragen und verarbeitet.

  • Verbindungsdaten (Bereitstellung der Website): Bei jedem Zugriff werden temporär Verbindungsdaten (IP-Adresse, Host, Zeitstempel) verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Betriebssicherheit). Zur Abwehr von Bot-Angriffen und Kreditkarten-Spam verwenden wir die CAPTCHA-freie Schnittstelle Cloudflare Turnstile und ein integriertes Upstash Redis Rate-Limiting.
  • Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO): Zur Bereitstellung und Aktivierung Ihrer gekauften Softwarelizenzen erheben und verarbeiten wir Ihre E-Mail-Adresse und Ihren Namen. Der Vertrag über den Erwerb der digitalen Softwarelizenz kommt dabei direkt mit TresorNode zustande.
  • Zahlungsabwicklung (Art. 6 Abs. 1 lit. b DSGVO): Zur Abwicklung von Zahlungen geben wir Ihre Zahlungsdaten an den Zahlungsdienstleister Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland) weiter.
  • Beschaffung und Lizenzaktivierung (Art. 6 Abs. 1 lit. b DSGVO): Zur Beschaffung und Aktivierung der von Ihnen erworbenen digitalen Softwarelizenzen arbeiten wir mit unserem autorisierten Distributor Ingram Micro Distribution GmbH (Deutschland) zusammen. An diesen übermitteln wir im erforderlichen Umfang Bestelldaten sowie, sofern der jeweilige Softwarehersteller dies für die Lizenzaktivierung verlangt, Ihren Namen und Ihre E-Mail-Adresse.

3. Rechtlicher Ausgleich: DSGVO Art. 17 vs. HGB § 257 ("Tombstoning")

Wir haben ein innovatives datenbankbasiertes Verfahren implementiert, um den unauflösbaren Konflikt zwischen dem Löschungsrecht des Nutzers (Recht auf Vergessenwerden nach Art. 17 DSGVO) und den gesetzlichen steuer- und handelsrechtlichen Aufbewahrungspflichten für Finanztransaktionen (§ 257 HGB sowie § 147 AO) rechtssicher aufzulösen:

Automatisierter Anonymisierungs-Prozess ("Tombstoning")

Sobald Sie ein Löschungsbegehren einreichen, führt unser Datenbanksystem ein sogenanntes Tombstoning auf Datenbankschicht aus. Ihre Identifikationsdaten werden unwiderruflich unkenntlich gemacht:

  • Der vollständige Name wird durch den konstanten Wert ANONYMIZED überschrieben.
  • Ihre E-Mail-Adresse wird durch einen zufällig generierten Bezeichner im Format deleted-{uuid}@deleted.local ersetzt.

Erhaltung der Buchungskette: Die verknüpften Transaktionsdatensätze (Bestellungen, Posten, Lizenzen und GoBD-relevante Rechnungsbelege) verbleiben für die gesetzliche Dauer von 10 Jahren in unserer Datenbank. Da jedoch alle direkten Personenbezüge gelöscht sind, handelt es sich fortan um rein anonyme statistische und steuerrechtlich relevante Aufzeichnungen, die keine Rückschlüsse mehr auf Ihre Person zulassen.

4. Drittlandtransfers und Standardvertragsklauseln (SCC)

Um die Lizenzgenerierung, den manipulationssicheren S3-WORM-Dokumentenexport und den DKIM-signierten Mailversand zu realisieren, arbeiten wir mit ausgewählten Infrastruktur-Dienstleistern zusammen. Soweit Daten an Empfänger in Drittländern außerhalb des Europäischen Wirtschaftsraums (EWR) übertragen werden, stellen wir das Datenschutzniveau durch den Abschluss von Standardvertragsklauseln (Module 2: Controller-to-Processor) nach Art. 46 Abs. 2 lit. c DSGVO sicher:

Amazon Web Services (AWS)

Archivierung von Rechnungen mit S3 Object Lock (Frankfurt) und SQS FIFO Queue. Vertragliche Absicherung über DPA und SCCs.

Postmark (ActiveCampaign, LLC)

DKIM-signierter, transaktionaler Rechnungs- und Lizenzversand. Vertragliche Absicherung über das Data Processing Addendum mit Standardvertragsklauseln (SCCs); ActiveCampaign ist zusätzlich unter dem EU-U.S. Data Privacy Framework zertifiziert.

Upstash Redis

Verarbeitung temporärer Sitzungen, Distributed Locks und Schutzmechanismen im verschlüsselten TLS-Modus auf europäischen Servern.

5. Google Consent Mode V2 & Cookie Consent

Diese Website respektiert Ihre Privatsphäre standardmäßig (Privacy by Default). Beim Aufruf der Plattform sind alle Tracking- und Marketing-Cookies standardmäßig blockiert (denied).

Wir nutzen das modernisierte Google Consent Mode V2 Protokoll mit einer Verzögerungsfrist (wait_for_update: 500). Dies verhindert das Laden von Skripten, bevor Sie Ihre Einwilligung über das Bauhaus-Consent-Banner erteilt haben. Erst nach expliziter Zustimmung werden die Parameter temporär für die jeweilige Sitzung freigeschaltet.

6. Ihre Betroffenenrechte

Als betroffene Person haben Sie im Rahmen der DSGVO folgende unveräußerliche Rechte gegenüber dem Verantwortlichen:

  • Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft über Ihre verarbeiteten Daten verlangen.
  • Recht auf Berichtigung (§ 16 DSGVO): Berichtigung unrichtiger personenbezogener Daten.
  • Recht auf Löschung (Art. 17 GDPR): Beantragung der Löschung Ihrer Daten (erfolgt über unser revisionssicheres Tombstoning-Verfahren).
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Einschränkung der Weiterverarbeitung bei rechtlichen Unklarheiten.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Erhalt Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format.
  • Recht auf Widerspruch (Art. 21 DSGVO): Jederzeitiger Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen.

Zur Ausübung dieser Rechte wenden Sie sich bitte formlos per E-Mail direkt an unseren Verantwortlichen unter: info@tresornode.com.