Toolflux

Datenschutzerklärung

1. Verantwortlicher

Inh. Oliver Erdmann, Georg-Münch-Str. 14, 85604 Zorneding, Deutschland E-Mail: hi@toolflux.app

2. Überblick

Toolflux ist bewusst datensparsam aufgebaut. Es gibt keine Nutzerkonten; die Tools rechnen im Browser, Ihre Eingaben verlassen das Gerät nicht. Wir verarbeiten:

  • Technische Server-Logs beim Abruf der Website
  • Pseudonyme Analyse-Daten über PostHog (cookieless)
  • E-Mails, die Sie an uns senden

Weiter unten beschreiben wir jede Verarbeitung mit Zweck, Rechtsgrundlage, Speicherdauer und Empfängern. Übermittlungen in Drittländer (insbesondere USA) erfolgen auf Grundlage der EU-Standardvertragsklauseln, teils ergänzt durch Zertifizierungen nach dem EU-US Data Privacy Framework.

3. Bereitstellung der Website (Hosting)

  • Zweck: technischer Betrieb und Sicherheit der Website
  • Daten: IP-Adresse, Zeitpunkt, angefragte URL, HTTP-Status, User-Agent, Referrer
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabilem und sicherem Betrieb)
  • Speicherdauer: ca. 30 Tage, danach Löschung bzw. Anonymisierung, sofern nicht zur Abwehr eines Angriffs weiter benötigt
  • Empfänger / Auftragsverarbeiter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Vertraglich abgesichert über Vercels Data Processing Addendum mit EU-Standardvertragsklauseln; Vercel ist zusätzlich unter dem EU-US Data Privacy Framework zertifiziert.

4. Analyse mit PostHog (cookieless)

Wir nutzen PostHog zur pseudonymen Nutzungsanalyse - ohne Cookies, ohne Local Storage, ohne dauerhafte Wiedererkennung.

  • Zweck: verstehen, welche Tools und Seiten genutzt werden; Fehler erkennen
  • Daten: Seitenaufrufe, grobe Herkunft, Browsertyp, Interaktionen mit Tool-Funktionen; IP-Adressen werden PostHog-seitig pseudonymisiert und nicht dauerhaft gespeichert
  • Konfiguration: persistence: 'memory', person_profiles: 'identified_only', autocapture: false; keine Cookies, kein Local Storage, keine Fingerprints
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nachvollziehbaren, nutzerfreundlichen Website). Da keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, ist nach unserer Einschätzung § 25 TDDDG nicht einschlägig und keine Einwilligung erforderlich.
  • Speicherdauer: Rohereignisse ca. 30 Tage, aggregierte Statistiken darüber hinaus
  • Empfänger / Auftragsverarbeiter: Hiberly Ltd. (PostHog), 268 Bath Road, Slough SL1 4DX, Vereinigtes Königreich; EU-Instanz, Server in Frankfurt. DSGVO-Auftragsverarbeitungsvertrag und Standardvertragsklauseln liegen vor.

5. E-Mail-Kontakt

Wenn Sie uns per E-Mail schreiben, speichern wir Ihre Nachricht und die Kontaktdaten, bis der Vorgang abgeschlossen ist und keine Aufbewahrungspflichten entgegenstehen.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO
  • Weiterleitung: Die Adresse hi@toolflux.app wird per Porkbun-E-Mail-Weiterleitung an unsere persönliche Mailbox zugestellt (Porkbun LLC, 1105 NE Sandy Blvd, Portland, OR 97214, USA).

6. Geplante Funktionen (noch nicht aktiv)

Wir dokumentieren diese Flows vorab transparent und ergänzen die Details, sobald sie tatsächlich eingesetzt werden:

  • GoHighLevel (GHL) für freiwillige E-Mail-Erfassung (Feedback/Newsletter). Rechtsgrundlage dann Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), mit jederzeitigem Widerruf.
  • Google AdSense zur Monetarisierung. Da AdSense einwilligungspflichtige Cookies setzt, führen wir vor Aktivierung einen Consent-Banner ein.

7. Speicherdauer (Überblick)

KategorieSpeicherdauer
Server-Logsca. 30 Tage
PostHog-Rohereignisseca. 30 Tage
PostHog-Aggregatelänger, pseudonym
E-Mail-Korrespondenzbis Vorgang abgeschlossen + gesetzl. Aufbewahrung
Porkbun-Weiterleitungnur während Transit

8. Ihre Rechte

Sie haben gegenüber uns folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigten Interesses (Art. 21 DSGVO)
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an hi@toolflux.app.

9. Keine automatisierte Entscheidungsfindung

Wir setzen keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO ein.

10. Zuständige Aufsichtsbehörde

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Postfach 1349, 91504 Ansbach Telefon: +49 981 180093-0 · E-Mail: poststelle@lda.bayern.de Web: lda.bayern.de

11. Sicherheit

Die Website wird ausschließlich über TLS 1.2+ ausgeliefert. Daten bei Vercel werden im Ruhezustand verschlüsselt (AES-256). Absolute Sicherheit gibt es im Netz nicht; wir halten die Angriffsfläche durch Verzicht auf Nutzerkonten und Cookies bewusst klein.

12. Änderungen

Wir passen diese Erklärung an, wenn sich unsere Verarbeitungen ändern. Die jeweils aktuelle Version finden Sie auf dieser Seite; das Datum oben zeigt den letzten Stand.