Datenschutzerklärung
Diese Erklärung gilt für das Partnerprogramm — also für das Werkzeug hinter der Anmeldung und für diese Seiten selbst. Für die Websites, Funnels und Landingpages, die du damit baust, gilt sie nicht: dort bist du der Verantwortliche, und jede veröffentlichte Seite trägt ihre eigene Datenschutzerklärung mit deinen Angaben.
1. Verantwortlicher
Verantwortlich für die hier beschriebene Verarbeitung ist:
Maximilian Tauber und Christopher Höhne GbRMühlenstraße 1256179 Vallendar
E-Mail: support@tannhoff.de
2. Hosting und Server-Protokolle
Diese Seite wird in Deutschland gehostet (Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen), auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Daten verlassen die Europäische Union dabei nicht.
Beim Aufruf der Seite verarbeitet der Server technisch notwendige Verbindungsdaten (IP-Adresse, Zeitpunkt, angefragte Adresse, Browserkennung). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — das berechtigte Interesse am sicheren und stabilen Betrieb. Diese Protokolle werden nach spätestens sieben Tagen gelöscht.
3. Dein Konto und der Vertrag
Wenn du ein Konto anlegst, verarbeiten wir deinen Namen, deine E-Mail-Adresse, den Namen deiner Firma und ein Prüfmerkmal deines Passworts. Dein Passwort selbst speichern wir nicht — es wird mit einem modernen Verfahren (Argon2id) so umgerechnet, dass sich daraus nicht zurückrechnen lässt, was du eingegeben hast.
Für die Zwei-Faktor-Anmeldung kommt ein verschlüsselt abgelegtes Geheimnis dazu sowie Prüfwerte deiner Einmal-Codes. Zu jeder Anmeldung speichern wir eine Sitzungskennung, den Zeitpunkt und einen gekürzten Teil deiner IP-Adresse — das ist die Auskunft, mit der sich ein fremder Zugriff auf dein Konto erkennen lässt.
Zweck ist die Erfüllung des Nutzungsvertrags. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ohne diese Daten lässt sich kein Konto führen; sie sind deshalb keine freiwillige Angabe, sondern Voraussetzung.
4. Was du im Werkzeug speicherst
Alles, was du anlegst, liegt auf unseren Servern: die Inhalte deiner Seiten, hochgeladene Bilder, deine Kontakte und die Anfragen, die über deine Seiten hereinkommen. Darunter sind personenbezogene Daten **deiner** Kunden und Interessenten.
Für diese Daten bist du der Verantwortliche und wir sind dein Auftragsverarbeiter nach Art. 28 DSGVO. Wir verarbeiten sie ausschließlich, um dir das Werkzeug bereitzustellen — nicht für eigene Zwecke, nicht für Werbung, und wir geben sie nicht weiter. Einen Vertrag zur Auftragsverarbeitung schließen wir auf dein Verlangen.
Die Daten verschiedener Kunden sind auf Datenbankebene voneinander getrennt: jede Abfrage läuft gegen eine Regel, die nur Zeilen des jeweils eigenen Kontos zurückgibt. Zugangsdaten, die du hinterlegst — etwa für deinen Postausgang oder ein Werbekonto —, liegen verschlüsselt und werden dir nie wieder im Klartext angezeigt.
5. E-Mails aus dem Werkzeug
Nachrichten, die du über das Werkzeug versendest, gehen über den Postausgang, den du selbst hinterlegt hast. Absender bist du, die Antwort geht an dich, und die Nachricht liegt in deinem eigenen Gesendet-Ordner. Wir betreiben keinen eigenen Massenversand und versenden nichts in deinem Namen, das du nicht ausgelöst hast.
Von uns selbst bekommst du nur, was der Betrieb erfordert — etwa eine Rechnung, eine Nachricht zum Zurücksetzen des Passworts oder einen Hinweis zu einer Störung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
6. Zahlungsabwicklung
Zahlungspflichtige Leistungen rechnen wir über Stripe ab (Stripe Payments Europe, Limited, Dublin, Irland). Wenn du ein Abo buchst, wirst du dafür auf eine von Stripe ausgelieferte Bezahlseite unter zahlung.tannhoff.de weitergeleitet. Deine Zahlungsdaten gibst du dort ein — wir sehen sie zu keinem Zeitpunkt und speichern sie nicht.
An Stripe übermitteln wir deine E-Mail-Adresse, den Namen deines Kontos und die gebuchte Stufe. Stripe selbst erhebt zusätzlich deine Zahlungs- und Rechnungsdaten. Zu uns zurück kommen die Kennung deines Kundenkontos bei Stripe, der Zustand des Abos und bis wann es läuft — keine Zahlungsdaten. Inhalte, die du mit dem Werkzeug erstellst, und Daten aus deinen Formularen erhält Stripe nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Stripe kann Daten an sein Mutterunternehmen in den USA weitergeben; die Übermittlung stützt sich auf Standardvertragsklauseln und den EU-US Data Privacy Framework. Rechnungsunterlagen bewahren wir nach Handels- und Steuerrecht bis zu zehn Jahre auf; sie sind deshalb von einer Löschung ausgenommen, solange die Frist läuft.
7. Fremde Dienste in deinem Browser
Diese Oberfläche lädt Schriften, Bilder, Skripte und Stylesheets ausschließlich von dieser Domain. Es gibt hier kein Analysewerkzeug, kein Werbe-Pixel, kein CDN und keine Schriften von Google. Ein Einwilligungsbanner ist deshalb entbehrlich: es gibt nichts, worin einzuwilligen wäre.
Wir setzen genau die Cookies, ohne die eine Anmeldung nicht funktioniert. Sie tragen keine Kennung, mit der sich dein Verhalten über andere Seiten verfolgen ließe, und sind nach § 25 Abs. 2 TDDDG einwilligungsfrei.
8. Protokolle sicherheitsrelevanter Vorgänge
Wir halten fest, wann ein Konto angelegt, ein Zugang verbunden, eine Website veröffentlicht oder etwas gelöscht wurde — mit Zeitpunkt, handelndem Konto und einem gekürzten Teil der IP-Adresse. Zugangsdaten und die Daten deiner Kunden stehen darin ausdrücklich nicht.
Zweck ist die Nachvollziehbarkeit im Streitfall und die Erkennung von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
9. Löschung
Endet der Vertrag, stehen dir deine Inhalte 30 Tage zum Abruf bereit; danach löschen wir sie mit dem Konto. Ausgenommen sind Unterlagen, für die eine gesetzliche Aufbewahrungsfrist läuft — vor allem Rechnungen nach Handels- und Steuerrecht. Sie werden für die Dauer der Frist gesperrt statt gelöscht und danach entfernt.
Was du selbst löschst — eine Website, einen Kontakt, ein Bild —, ist sofort weg und lässt sich von uns nicht wiederherstellen.
10. Deine Rechte
Dir stehen gegenüber dem Verantwortlichen folgende Rechte zu:
- Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Für die Ausübung genügt eine formlose Nachricht an die oben genannte Adresse. Unabhängig davon steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, in der Regel der Behörde deines Wohnsitzes oder unseres Sitzes.