Datenschutzerklärung
Stand: 26.09.2026
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Sofern über die Website Verträge geschlossen oder angebahnt werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen verarbeitet. Inhaltsdaten, die Sie in der App eingeben (Falldaten, Forderungsaufstellungen), werden hierbei nicht erfasst, da diese Ihren Browser nicht verlassen.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
2. Hosting
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
All-Inkl
Anbieter ist die ALL-INKL.COM - Neue Medien Münnich, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf (nachfolgend All-Inkl). Details entnehmen Sie der Datenschutzerklärung von All-Inkl: https://all-inkl.com/datenschutzinformationen/.
Die Verwendung von All-Inkl erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Jens Wittern
Rhiemsweg 80
22111 Hamburg
Telefon: +49 (0) 40 235 466 75
E-Mail: datenschutz@fordify.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website
Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, gilt Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Für Datenübermittlungen in Länder außerhalb der EU stützen wir uns je nach Anbieter auf einen Angemessenheitsbeschluss gemäß Art. 45 DSGVO oder auf Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.
Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.
Keine Auftragsverarbeitung von Mandats- oder Schuldnerdaten
Da Falldaten, Mandanten- und Schuldnerdaten ausschließlich lokal in Ihrem Browser verarbeitet werden und uns zu keinem Zeitpunkt zugänglich sind, verarbeiten wir keine personenbezogenen Daten Dritter in Ihrem Auftrag. Eine Auftragsverarbeitung im Sinne des Art. 28 DSGVO hinsichtlich dieser Daten findet nicht statt; der Abschluss eines Auftragsverarbeitungsvertrags zwischen Ihnen und uns ist daher nicht erforderlich. Für die rechtliche und — soweit Sie Berufsgeheimnisträger sind — berufsrechtliche Zulässigkeit der Verarbeitung dieser Daten auf Ihrem Endgerät sind ausschließlich Sie verantwortlich.
Soweit Ihr Kanzleiprofil den Namen einer vertretungsberechtigten Person enthält, verarbeiten wir diese Angabe nicht in Ihrem Auftrag, sondern als eigener Verantwortlicher zur Durchführung unseres Vertrags mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO), hinsichtlich der genannten Person gestützt auf unser berechtigtes Interesse an einem vertragsgemäßen Betrieb des Dienstes (Art. 6 Abs. 1 lit. f DSGVO).
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
- Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Widerspruch gegen Werbe-E-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
4. Datenerfassung auf dieser Website
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden. Die Server-Log-Dateien werden spätestens nach 30 Tagen automatisch gelöscht.
Anfrage per E-Mail, Telefon oder Telefax
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet.
Zur internen Benachrichtigung über neue E-Mails nutzen wir die auf unserem Server betriebene Automatisierungssoftware n8n. Sie übermittelt an unseren Slack-Arbeitsbereich ausschließlich einen Hinweis auf den Eingang einer Nachricht bei der jeweiligen allgemeinen Kontaktadresse. Absendername, Absenderadresse, Betreff, Nachrichtentext und Anhänge werden dabei nicht an Slack übermittelt. OpenAI wird in diesem E-Mail-Ablauf nicht eingesetzt.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
Verarbeitung der Falldaten ausschließlich in Ihrem Browser (lokal)
Die eigentliche Kernfunktion von fordify — das Erstellen von Forderungsaufstellungen, Berechnungen (Verzugszinsen, RVG, Gerichtskosten, Tilgung) sowie das Verwalten von Fällen — findet vollständig und ausschließlich lokal in Ihrem Webbrowser statt. Ihre Falldaten — insbesondere Gläubiger-, Mandanten- und Schuldnerbezeichnungen, Anschriften und Forderungspositionen — werden zu keinem Zeitpunkt an unsere Server oder an Dritte übertragen. Sie verlassen den Browser Ihres Endgeräts nicht. Wir haben auf diese Daten keinen Zugriff und können sie weder einsehen noch auslesen. Eine Ausnahme gilt allein für Ihr Kanzleiprofil im Pro-Tarif; dazu der folgende Absatz.
Ausnahme: Ihr Kanzleiprofil im Pro-Tarif. Ihre Fälle bleiben in Ihrem Browser. Auf unserem Server liegen Ihre E-Mail-Adresse, Ihr Abo-Status und, wenn Sie Pro nutzen, Ihr Kanzleiprofil (Absenderdaten, Bankverbindung, Logo), damit es auf mehreren Geräten gleich ist. Näheres dazu im Abschnitt „Supabase (Konto- und Abrechnungsdaten)“.
Free-Tarif (ohne Login): Diese Daten werden ausschließlich sitzungsbezogen im Speicher des Browsers gehalten (Technologie sessionStorage). Nach dem Schließen des Browser-Tabs gehen sie unwiederbringlich verloren.
Kostenpflichtige Tarife (Pro): Dieselben Daten werden zusätzlich dauerhaft lokal in Ihrem Browser gespeichert (Technologie localStorage), damit sie über mehrere Sitzungen hinweg erhalten bleiben. Auch diese dauerhafte Speicherung erfolgt ausschließlich auf Ihrem Endgerät; eine Übertragung an uns findet nicht statt. Davon ausgenommen ist allein Ihr Kanzleiprofil (siehe oben).
Datenaustausch ausschließlich per Datei: Den Austausch, die Sicherung oder die Übertragung Ihrer Falldaten zwischen Geräten nehmen Sie selbst über die lokale Export- und Import-Funktion (Datei im JSON- bzw. CSV-Format) vor. Auch dieser Vorgang läuft vollständig in Ihrem Browser ab; die Datei wird lokal auf Ihrem Gerät erzeugt bzw. eingelesen und nicht an uns gesendet.
Die genannte Speicherung im Endgerät dient ausschließlich der von Ihnen angeforderten Bereitstellung der App-Funktionen. Sie ist im Sinne des § 25 Abs. 2 Nr. 2 TDDDG für die Erbringung des von Ihnen ausdrücklich gewünschten Dienstes unbedingt erforderlich und daher nicht einwilligungsbedürftig. Soweit dabei personenbezogene Daten auf Ihrem Gerät verarbeitet werden, geschieht dies nicht durch uns als Verantwortlichen, sondern durch Sie selbst im Rahmen der Nutzung der lokal ausgeführten Anwendung.
Technische Merker in Ihrem Browser
Neben den im vorstehenden Abschnitt beschriebenen Falldaten legt die Website eine kleine Zahl technischer Merker im Speicher Ihres Browsers ab (Technologien localStorage und sessionStorage). Es handelt sich nicht um Cookies. Diese Werte enthalten keine Nutzerkennung, keine Inhalte Ihrer Eingaben und keine Angaben, aus denen sich ein Nutzungsprofil bilden ließe; sie werden nicht an uns oder an Dritte übertragen.
- Merker für den Programmablauf der App: ob der einführende Hinweis bereits angezeigt wurde, wann zuletzt exportiert wurde, Ihre Voreinstellungen sowie – bei angemeldeten Nutzern – der Anmelde-Token Ihrer Sitzung. Sie sind erforderlich, damit die App über Seitenwechsel hinweg funktioniert.
- fordify_einsatzzweck: der Hinweis, dass Sie die freiwillige Frage nach dem Einsatzzweck bereits beantwortet oder geschlossen haben. Gespeichert wird allein der Wert „1“, nicht Ihre Antwort. Er sorgt dafür, dass die Frage nicht erneut erscheint.
- Zählmarken mit dem Namensanfang gc_once_: der Hinweis, dass ein bestimmtes Nutzungsereignis (siehe Abschnitt „GoatCounter“) in dieser Sitzung bereits gezählt wurde. Sie verhindern Mehrfachzählungen, enthalten jeweils nur den Wert „1“ und werden beim Schließen des Browser-Tabs gelöscht.
- skipgc: der Hinweis, dass die Zählung in diesem Browser abgeschaltet ist. Sie setzen ihn selbst, indem Sie eine beliebige Seite mit dem Zusatz ?tracking=aus aufrufen; mit ?tracking=an nehmen Sie ihn zurück.
Die Merker für den Programmablauf, der Merker zur Einsatzzweck-Frage und der Merker skipgc setzen eine von Ihnen getroffene Entscheidung um oder halten den Zustand der von Ihnen aufgerufenen Anwendung. Sie sind im Sinne des § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich und daher nicht einwilligungsbedürftig. Sie können sämtliche Merker jederzeit löschen, indem Sie in den Einstellungen Ihres Browsers die für diese Website gespeicherten Daten entfernen.
Rufen Sie unsere Website über einen Empfehlungslink mit dem Zusatz ?ref=… auf, so enthält dieser Zusatz eine kurze Bezeichnung der Quelle, über die Sie zu uns gefunden haben (etwa „netzwerk“). Sie bezeichnet den Verbreitungsweg, nicht Sie, und lässt keinen Rückschluss auf Ihre Person zu. Der Zusatz wird für die Dauer Ihres Besuchs in den Adressen der von Ihnen aufgerufenen Seiten mitgeführt und, falls Sie in diesem Besuch ein kostenpflichtiges Angebot buchen, dem Bezahlvorgang beigefügt (siehe Abschnitt „Paddle“). Wir speichern ihn dazu nicht in Ihrem Browser; rufen Sie eine Seite ohne diesen Zusatz auf, ist er nicht mehr vorhanden. Er dient uns allein zu der Feststellung, über welche Wege Käufe zustande kommen; Rechtsgrundlage ist unser berechtigtes Interesse an der Beurteilung unserer Vertriebswege (Art. 6 Abs. 1 lit. f DSGVO). Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen; dazu genügt es, den Zusatz aus der Adresszeile zu entfernen.
Supabase (Konto- und Abrechnungsdaten)
Für die Verwaltung kostenpflichtiger Konten setzen wir Supabase zur Benutzerauthentifizierung und zur Speicherung der Konto- und Abrechnungsdaten ein. Anbieter ist Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992. Die Datenspeicherung erfolgt ausschließlich auf Servern innerhalb der Europäischen Union (Rechenzentrum Frankfurt, Deutschland).
Auf unseren Servern verarbeiten wir insbesondere die folgenden Daten unserer Kunden sowie der Personen, die zu einem Zugang eingeladen wurden oder denen ein Zugang zugeordnet ist:
- Ihre E-Mail-Adresse (als Kontoidentifikator sowie für die Anmeldung per Passwort oder – alternativ – per Magic-Link),
- Ihr Passwort, das ausschließlich in kryptografisch gehashter Form (nicht im Klartext) in Supabase Auth gespeichert wird,
- sofern Sie die Zwei-Faktor-Authentifizierung (2FA) aktivieren: der TOTP-Faktor (das zugehörige Authentifizierungs-Geheimnis), gespeichert in Supabase Auth,
- Ihr Abonnement- und Abrechnungsstatus (gewählter Tarif, Status des Abonnements, Laufzeit-/Verlängerungsdaten, Referenzen auf den Zahlungsdienstleister Paddle),
- bei einer Gründerlizenz: Anzahl der Plätze, Laufzeit und das Verwalterkonto sowie je Platz die E-Mail-Adresse der eingeladenen oder zugeordneten Person und der Stand (eingeladen, aktiv, zurückgezogen, freigegeben, widersprochen); für eine offene Einladung zusätzlich deren Ablaufzeitpunkt und ein Prüfwert (Hash) des Einladungslinks. In der Einladungsdatenbank speichern wir statt des vollständigen Einladungslinks einen Prüfwert (Hash).
- technische Metadaten der Anmeldung (z. B. Zeitpunkte der An- und Abmeldung, Session- und Authentifizierungs-Tokens),
- im Pro-Tarif Ihr Kanzleiprofil: Kanzleibezeichnung, Anschrift, Kontaktdaten, Berufsbezeichnung und Kammer, Umsatzsteuer-Identifikationsnummer und Steuernummer, Bankverbindung (IBAN und BIC) — sie dient allein als Absenderangabe in Ihren Forderungsaufstellungen, nicht dem Einzug unserer Entgelte, den Paddle abwickelt —, die vertretungsberechtigte Person sowie ein von Ihnen hochgeladenes Logo. Es sind Ihre eigenen Kanzleidaten, keine Mandanten- oder Schuldnerdaten. Welche dieser Angaben Sie hinterlegen, entscheiden Sie selbst; keines der Felder ist Voraussetzung für die Nutzung von fordify. Wir speichern dieses Profil, damit es auf mehreren Geräten gleich ist; eine Kopie bleibt zusätzlich in Ihrem Browser. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bei einem Abonnement löschen wir die Serverkopie Ihres Kanzleiprofils 30 Tage nach Ablauf des bezahlten Nutzungszeitraums, sofern für Ihr Konto keine andere Pro-Berechtigung besteht. Besteht eine andere Pro-Berechtigung, richtet sich die weitere Speicherung nach deren Regelungen. Bei regulärem Lizenzablauf löschen wir die Serverkopie Ihres Kanzleiprofils mit dem Ende des Nachlaufs, also 30 Tage nach Ablauf des bezahlten Nutzungszeitraums. Wird Ihr Platz vorher freigegeben und besteht keine andere Pro-Berechtigung, löschen wir die Serverkopie mit dem nächsten täglichen Löschlauf. Die Kopie in Ihrem Browser bleibt davon unberührt.
Es werden keine Falldaten, keine Mandanten- oder Schuldnerdaten und keine Forderungsaufstellungen auf unseren Servern gespeichert. Diese Daten verbleiben ausschließlich lokal in Ihrem Browser (siehe Abschnitt „Verarbeitung der Falldaten ausschließlich in Ihrem Browser“); Ihr Kanzleiprofil betrifft ausschließlich Ihre eigenen Angaben als Absenderin oder Absender.
Speicherdauer. Die übrigen Konto- und Abrechnungsdaten löschen wir nach dem Ende der Nutzung, soweit wir sie nicht zur Erfüllung gesetzlicher Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen weiterhin benötigen. Aufbewahrungspflichtige Unterlagen, insbesondere Abrechnungsbelege, bewahren wir für die jeweils geltende gesetzliche Frist auf (§ 147 AO, sechs bis zehn Jahre je nach Art der Unterlage).
Nachweis Ihrer Zustimmung zu unseren AGB. Wenn Sie ein kostenpflichtiges Angebot kaufen, speichern wir zu diesem Kauf die Kennung der Paddle-Transaktion, die E-Mail-Adresse des Käufers, die Kundenkennung bei Paddle, die Fassung der AGB, der Sie zugestimmt haben, und den Zeitpunkt Ihrer Zustimmung. Zweck ist der Nachweis, dass und zu welchen Bedingungen der Vertrag geschlossen wurde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht darin, den Vertragsschluss und die einbezogenen Bedingungen belegen und Rechtsansprüche geltend machen oder abwehren zu können. Wir speichern diesen Nachweis getrennt von Ihrem Konto, er bleibt also auch bestehen, wenn Sie Ihr Konto löschen. Der Nachweis wird gegen nachträgliches Überschreiben geschützt. Erforderliche Berichtigungen werden nachvollziehbar dokumentiert; gesetzliche Rechte auf Berichtigung, Löschung und Einschränkung bleiben unberührt. Für weitere Nutzer, die Sie uns benennen, speichern wir keine eigene Zustimmung. Holen wir Ihre Zustimmung nachträglich per E-Mail ein, gehören zum Nachweis zusätzlich unsere Anfrage, die darin bezeichnete AGB-Fassung und Ihre Antwort mit Absenderadresse, dem Namen der erklärenden Person und dem Eingangszeitpunkt. Soweit die Person für einen anderen Vertragspartner handelt, dokumentieren wir außerdem die zur Prüfung ihrer Vertretungsberechtigung erforderlichen Angaben. Regulär löschen wir den Nachweis nach Ablauf des dritten Kalenderjahres, das auf das Ende des Nutzungsvertrags einschließlich eines vereinbarten Nachlaufs folgt. Eine frühere Löschung erfolgt, soweit die weitere Speicherung nicht erforderlich oder rechtlich unzulässig ist. Bei einer konkreten rechtlichen Auseinandersetzung speichern wir die hierfür erforderlichen Daten darüber hinaus, solange sie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.
Sie können der Speicherung dieses Nachweises aus Gründen Ihrer besonderen Situation nach Art. 21 DSGVO widersprechen; wir speichern den Nachweis dann nur weiter, soweit er der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Bei den vorgenannten Konto- und Abrechnungsdaten handelt es sich um eigene Kundendaten von fordify. Insoweit sind wir Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Begründung und Durchführung des Nutzungs- bzw. Abonnementvertrags) sowie, hinsichtlich der gesetzlichen Aufbewahrung von Abrechnungsdaten, Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Pflichten).
Einladungen zu einer Gründerlizenz. Ein Kunde, der eine Gründerlizenz erworben hat, lädt weitere Nutzer über das Verwalterkonto im Kundenbereich per E-Mail ein. Die E-Mail-Adressen der eingeladenen Personen erhalten wir also von diesem Kunden. Wir verarbeiten sie, um die Einladung zu versenden, die persönlichen Zugänge einzurichten und zu verwalten und die Belegung der Plätze zu führen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das des Kunden bestehen darin, die erworbenen Zugänge den dafür benannten Personen bereitzustellen. Der Kunde sieht im Kundenbereich je Platz nur die E-Mail-Adresse und den Stand (aktiv, eingeladen mit Ablaufzeitpunkt, Einladung abgelaufen), keine Daten aus dem Konto des Nutzers. In der Einladung nennen wir der eingeladenen Person die E-Mail-Adresse des Verwalterkontos. Zum Annehmen meldet sich die eingeladene Person über einen Anmeldelink an, den wir an die eingeladene Adresse senden; hat sie noch kein Konto, legen wir es dabei an. Die Datenschutzinformationen nach Art. 14 DSGVO erhalten die eingeladenen Personen mit der Einladung.
Speicherdauer. Eine Einladung verfällt nach 14 Tagen. Nicht angenommene und zurückgezogene Einladungen löschen wir 30 Tage nach Ablauf oder Rücknahme, zusammen mit einem Konto, das nur für die Annahme dieser Einladung angelegt wurde und keinen Zugang erhalten hat. Wird ein Platz freigegeben, endet die Berechtigung sofort; den Eintrag zu diesem Platz löschen wir 30 Tage nach der Freigabe. Die übrigen Einträge zu den Plätzen löschen wir mit dem Ende des Nachlaufs der Lizenz (30 Tage nach ihrem Ablauf). Widerspricht eine eingeladene Person, löschen wir die offene Einladung und sperren weitere Einladungen aus dieser Lizenz. Dafür speichern wir ihre E-Mail-Adresse mit einem Sperrvermerk und der Zuordnung zur Lizenz, solange daraus weitere Einladungen möglich sind, längstens bis zum Ende ihres Nachlaufs. Anschließend löschen wir diesen Sperreintrag. Widerspricht eine Person ausdrücklich allen weiteren Einladungen, sperren wir ihre E-Mail-Adresse für Einladungen aus sämtlichen bestehenden und künftigen Lizenzen. Für diese Sperre speichern wir anstelle der Adresse einen daraus gebildeten Prüfwert (Hash) sowie das Datum des Widerspruchs. Wir verwenden den Prüfwert ausschließlich zur Beachtung der Einladungssperre. Wir prüfen regelmäßig, ob die Speicherung weiterhin erforderlich ist, und löschen den Sperreintrag, sobald sein Zweck entfällt, insbesondere bei dauerhafter Einstellung der Einladungsfunktion. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht darin, den erklärten Widerspruch zuverlässig zu beachten. Für eingeladene Nutzer entsteht allein durch die Annahme keine eigene Abrechnungshistorie. Ihre Kontodaten speichern wir, solange sie für einen bestehenden Zugang oder eine andere zulässige Nutzung des Kontos erforderlich sind. Danach löschen wir sie, soweit eine weitere Speicherung nicht für konkret erforderliche Nachweise oder aufgrund gesetzlicher Pflichten notwendig ist.
Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen.
Supabase verarbeitet diese Daten als unser Auftragsverarbeiter ausschließlich nach unserer Weisung; hierüber haben wir mit Supabase einen Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Da Supabase Inc. seinen Firmensitz außerhalb der EU hat, wurden für einen möglichen Zugriff des Anbieters auf Daten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO, Beschluss 2021/914/EU) vereinbart. Die Datenschutzerklärung von Supabase ist unter https://supabase.com/privacy abrufbar.
Schutz vor Missbrauch der Anmeldung (Rate-Limit)
Um unsere Anmeldefunktion vor automatisierten Angriffen (insbesondere dem massenhaften Ausprobieren von Zugangsdaten sowie dem Ausspähen vorhandener Konten, „Enumeration“) zu schützen, begrenzen wir die Anzahl der Anmelde- und Login-Anfragen pro Absender. Zu diesem Zweck bilden wir aus Ihrer IP-Adresse eine nicht umkehrbare Prüfsumme (HMAC-Hash) und speichern diese zusammen mit dem Zeitpunkt der Anfrage vorübergehend in einer technischen Zähler-Tabelle bei Supabase (Rechenzentrum innerhalb der EU, Frankfurt). Die IP-Adresse selbst wird nicht im Klartext gespeichert; die Prüfsumme dient ausschließlich als Schlüssel für diese Missbrauchs-Bremse und wird nicht mit Ihrem Konto oder mit Falldaten zusammengeführt.
Diese Einträge werden automatisch nach kurzer Zeit (in der Regel innerhalb von rund zwei Stunden) wieder gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit unseres Dienstes und am Schutz der Konten unserer Nutzer (Art. 6 Abs. 1 lit. f DSGVO). Bei der gebotenen Abwägung überwiegt dieses Sicherheitsinteresse, da die Verarbeitung auf das technisch notwendige Minimum beschränkt ist, keine Profilbildung erfolgt und die Daten nur sehr kurzfristig gespeichert werden. Sie können dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, nach Art. 21 DSGVO widersprechen; die Bereitstellung einer funktionsfähigen, missbrauchsgeschützten Anmeldung setzt diese Verarbeitung allerdings voraus.
Resend (Transaktionale E-Mails)
Für den Versand transaktionaler E-Mails nutzen wir den Dienst Resend. Hierzu zählen insbesondere: Anmelde-E-Mails (Magic-Link), Bestätigung und Änderung der E-Mail-Adresse, Passwort-Zurücksetzung, Sicherheits-Bestätigungscodes zur erneuten Authentifizierung (Reauth), Benachrichtigungen über die Aktivierung oder Entfernung der Zwei-Faktor-Authentifizierung, Buchungs-, Zahlungs- und Kündigungsbestätigungen sowie Einladungen zu einer Gründerlizenz und die Mitteilung über deren Freischaltung. E-Mails werden über die Subdomain mail.fordify.de versandt.
An Resend wird zu diesem Zweck Ihre E-Mail-Adresse übermittelt. Für den E-Mail-Versand nutzen wir Resend, einen Dienst der Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA, als Auftragsverarbeiter. Der Auftragsverarbeitungsvertrag ist Bestandteil der vereinbarten Nutzungsbedingungen. Der Anbieter ist nach dem EU-US Data Privacy Framework zertifiziert. Soweit die Übermittlung von dieser Zertifizierung erfasst ist, beruht sie auf dem Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO. Zusätzlich sind EU-Standardvertragsklauseln vereinbart.
Soweit wir personenbezogene Daten einer natürlichen Person verarbeiten, die selbst Vertragspartei ist, erfolgt der erforderliche Versand vertragsbezogener Nachrichten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei Ansprechpartnern eines Unternehmenskunden sowie bei eingeladenen Nutzern stützen wir den erforderlichen Versand von Einladungen, Freischaltungsinformationen und Anmeldelinks auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bereitstellung und sicheren Verwaltung der vereinbarten Zugänge. Die Datenschutzerklärung von Resend ist unter https://resend.com/legal/privacy-policy abrufbar.
E-Mail-Automatisierung und interne Benachrichtigungen (n8n)
Für die automatisierte Auslösung transaktionaler E-Mails (z. B. Willkommens-Mail nach Registrierung, Zahlungsbestätigung, Kündigungsbestätigung, Erinnerungsmail vor Ablauf des Abonnements) und für interne Benachrichtigungen betreiben wir die Automatisierungssoftware n8n. Im Rahmen dieser Workflows wird Ihre E-Mail-Adresse verarbeitet, um den Versand über Resend (siehe oben) auszulösen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Die Automatisierungssoftware n8n betreiben wir auf einem Server bei Hostinger International Ltd., 61 Lordou Vironos str., 6023 Larnaca, Zypern. Das von uns genutzte Rechenzentrum befindet sich in Frankfurt am Main. Hostinger wird als Auftragsverarbeiter eingesetzt; der Auftragsverarbeitungsvertrag ist Bestandteil der Nutzungsbedingungen. Hostinger setzt teilweise Unterauftragsverarbeiter in den USA ein. Die entsprechenden Drittlandübermittlungen werden durch EU-Standardvertragsklauseln abgesichert. Informationen zu diesen Garantien und eine Kopie erhalten Sie auf Anfrage unter datenschutz@fordify.de.
Slack (interne Benachrichtigungen)
Zur Bearbeitung von Käufen und zur Kontrolle der Freischaltung nutzen wir interne Benachrichtigungen in Slack. Dabei werden die E-Mail-Adresse des Käufers und die für die Bearbeitung erforderlichen Angaben zum Kauf an unseren Slack-Arbeitsbereich übermittelt, nämlich Angebot beziehungsweise Tarif, Anzahl der Plätze, Betrag, Laufzeitende, ob der Käufer einen Platz selbst nutzt, die Kennung der Paddle-Transaktion sowie gegebenenfalls Prüfhinweise (etwa ein Rechnungsland außerhalb der EU oder des EWR, eine unvollständige Rechnungsanschrift, ein fehlender Nachweis der AGB-Zustimmung oder eine Erstattung). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der zuverlässigen Bearbeitung von Käufen und der Erkennung von Fehlern bei der Freischaltung.
Außerdem erhält unser Slack-Arbeitsbereich die im Abschnitt „Anfrage per E-Mail, Telefon oder Telefax“ beschriebenen Hinweise auf neue E-Mails, ohne Absenderangaben, Betreff und Nachrichtentext.
Wir nutzen Slack Technologies Limited, Salesforce Tower, 60 R801, North Dock, Dublin, Irland, als Auftragsverarbeiter für unsere internen Benachrichtigungen. Ein Auftragsverarbeitungsvertrag ist geschlossen. Bei der Bereitstellung des Dienstes können personenbezogene Daten auch außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, verarbeitet werden. Die entsprechenden Übermittlungen werden durch die vereinbarten EU-Standardvertragsklauseln abgesichert. Informationen zu diesen Garantien und eine Kopie erhalten Sie auf Anfrage unter datenschutz@fordify.de. Nachrichten in unserem Slack-Arbeitsbereich unterliegen der automatischen Löschung nach einem Jahr.
GoatCounter (Webanalyse)
Diese Website verwendet GoatCounter, einen datenschutzfreundlichen Webanalysedienst (GoatCounter). Es werden keine Cookies gesetzt, keine geräteübergreifenden Profile erstellt und kein Fingerprinting betrieben. Anbieter von GoatCounter ist Martin Tournoij, Irland. Für den Dienst werden Server von Hetzner in Finnland und Deutschland genutzt.
GoatCounter verarbeitet die IP-Adresse und die vom Browser übermittelte Browserkennung, um wiederholte Aufrufe unserer Website zu erkennen. Die Zuordnung zu einer zufällig erzeugten Kennung wird für höchstens acht Stunden im Arbeitsspeicher vorgehalten. IP-Adresse und vollständige Browserkennung werden dabei nicht in der Statistikdatenbank gespeichert. Das Herkunftsland wird aus der IP-Adresse abgeleitet. Wir verwenden ausschließlich zusammengefasste Nutzungsstatistiken und speichern keine einzelnen Seitenaufrufe mit einer solchen Kennung.
Im Rahmen eines Seitenaufrufs werden folgende Daten an GoatCounter übermittelt: aufgerufene Seiten-URL, Referrer (Herkunfts-URL), Browsertyp (User-Agent), Bildschirmgröße sowie das Herkunftsland. Soweit einzelne übermittelte Datenpunkte im Einzelfall als personenbezogen einzustufen sein sollten, beruht die Verarbeitung auf unserem berechtigten Interesse an der statistischen Auswertung des Websiteverkehrs zur Verbesserung des Angebots (Art. 6 Abs. 1 lit. f DSGVO).
Zusätzlich zu den Seitenaufrufen erfassen wir mit demselben Mechanismus anonyme Nutzungsereignisse (sogenannte Events), um zu verstehen, welche Funktionen unseres Angebots genutzt werden und wie häufig (z. B. das Erstellen einer Forderungsaufstellung, ein PDF-Export oder das Auslösen eines Rechners). Dabei wird ausschließlich ein kurzer, technischer Aktions- bzw. Funktionsname übertragen – anstelle einer Seiten-URL und auf exakt demselben cookielosen Weg wie bei einem Seitenaufruf. Es werden dabei keine Inhalte Ihrer Eingaben, keine Beträge oder Fallzahlen, keine Namen, keine Nutzerkennungen und keine sonstigen personenbezogenen Daten übermittelt; es findet kein Fingerprinting statt und es werden keine Cookies gesetzt. Die Erhebung dieser Nutzungsereignisse dient ausschließlich der statistischen Auswertung der Funktionsnutzung zur Verbesserung unseres Angebots und beruht – soweit einzelne Datenpunkte im Einzelfall überhaupt als personenbezogen einzustufen sein sollten – auf unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Zu diesen Nutzungsereignissen zählen neben der Nutzung der Rechner und dem Erstellen einer Forderungsaufstellung auch Schritte, die uns zeigen, wie unser kostenpflichtiges Angebot angenommen wird: dass eine Preisübersicht oder ein Hinweis auf die Lizenz angezeigt wurde, dass ein Bezahlvorgang begonnen wurde, dass eine Vorlage heruntergeladen wurde und in welchem Format, dass nach einem solchen Download das Tool aufgerufen wurde, dass ein Aufruf über einen Empfehlungslink erfolgte sowie die Antwort auf die freiwillige Frage nach dem Einsatzzweck. Übertragen wird in allen Fällen ausschließlich der jeweilige Ereignisname. Eine Verknüpfung dieser Ereignisse untereinander, mit einem Seitenaufruf, mit einem Konto oder mit Ihren Eingaben findet nicht statt; die Auswertung besteht aus Zählwerten. Damit einzelne Ereignisse nicht mehrfach gezählt werden, hinterlegt die Website hierfür die im Abschnitt „Technische Merker in Ihrem Browser“ beschriebenen Zählmarken.
Die Zählung wird nur auf unserer Produktivumgebung ausgeführt. Sie können sie für Ihren Browser dauerhaft abschalten, indem Sie eine beliebige Seite unserer Website mit dem Zusatz ?tracking=aus aufrufen; ein Hinweis bestätigt die Umstellung. Mit ?tracking=an nehmen Sie die Abschaltung zurück.
Die Datenschutzhinweise von GoatCounter sind unter https://www.goatcounter.com/help/privacy abrufbar.
Paddle (Zahlungsabwicklung)
Der Verkauf und die Abrechnung kostenpflichtiger Tarife erfolgen über Paddle als Wiederverkäufer (Merchant of Record). Nach den Paddle-Käuferbedingungen ist für Käufer in den USA Paddle.com Inc., 3811 Ditmars Blvd #1071, Astoria, New York 11105-1803, USA, zuständig; für Käufer in Kanada Paddle.com (Canada) Ltd., 22 Adelaide Street West, Suite 3400, Toronto, Ontario M5H 4E3, Kanada; für Käufer in anderen Ländern Paddle.com Market Limited, 30 Old Bailey, London EC4M 7AU, Vereinigtes Königreich. Paddle wickelt Zahlung, Rechnungsstellung und steuerliche Meldepflichten in eigenem Namen ab.
Unser Angebot der Gründerlizenz richtet sich ausschließlich an Unternehmer mit Sitz in der Europäischen Union oder im Europäischen Wirtschaftsraum; bei Einzelunternehmern und selbständig Berufstätigen ist die maßgebliche gewerbliche oder berufliche Niederlassung entscheidend.
Paddle ist für die im Rahmen des Bezahlvorgangs verarbeiteten Zahlungs- und Rechnungsdaten (Name, Rechnungsadresse, Zahlungsmittelinformationen) eigenständig Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Wir erhalten von Paddle lediglich die für die Vertragsdurchführung erforderlichen Informationen (z. B. gewählter Tarif, Abrechnungszeitraum, Zahlungsstatus) und haben keinen Zugriff auf vollständige Zahlungsmitteldaten.
Beim Start des Bezahlvorgangs übergeben wir Paddle neben den von Ihnen eingegebenen Rechnungsdaten folgende zusätzliche Angaben zu diesem Vorgang: die Kennung Ihres fordify-Kontos, sofern Sie angemeldet sind, den Zeitpunkt Ihrer Zustimmung zu unseren Allgemeinen Geschäftsbedingungen und deren Fassung (Stand-Datum) sowie, falls vorhanden, die im Abschnitt „Technische Merker in Ihrem Browser“ beschriebene Herkunftskennung aus einem Empfehlungslink. Kontokennung, Zustimmungszeitpunkt und AGB-Fassung dienen der Zuordnung der Zahlung zu Ihrem Konto und dem Nachweis des Vertragsschlusses; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, hinsichtlich des Nachweises Art. 6 Abs. 1 lit. f DSGVO. Die Herkunftskennung erhalten wir mit der Kaufbestätigung zurück und werten aus, über welche Wege Käufe zustande kommen; Rechtsgrundlage ist unser berechtigtes Interesse an der Beurteilung unserer Vertriebswege (Art. 6 Abs. 1 lit. f DSGVO). Sie können dieser Auswertung nach Art. 21 DSGVO widersprechen. An den Empfehlungsgeber geben wir keine Angaben zu einzelnen Käufern weiter.
Für die Übermittlung personenbezogener Daten an Paddle.com Market Limited (Vereinigtes Königreich) besteht ein Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO (Durchführungsbeschluss (EU) 2021/1772 vom 28. Juni 2021, ABl. L 360 vom 11.10.2021, S. 1), sodass es für diese Übermittlung keiner zusätzlichen Garantien bedarf. Die Geltungsdauer des Beschlusses wurde zuletzt durch den Durchführungsbeschluss (EU) 2025/2574 der Kommission vom 19. Dezember 2025 (ABl. L, 2025/2574, 23.12.2025) bis zum 27. Dezember 2031 verlängert. Sollte der Angemessenheitsbeschluss auslaufen oder ausgesetzt werden, setzen wir die betreffende Übermittlung nur fort, wenn dafür eine andere zulässige Grundlage nach Kapitel V DSGVO besteht; andernfalls setzen wir sie aus und passen diese Erklärung an. Paddle verarbeitet personenbezogene Daten in eigener Verantwortlichkeit. Informationen zu den Zwecken und Rechtsgrundlagen der Verarbeitung durch Paddle enthält dessen Datenschutzerklärung.
Paddle verarbeitet diese Daten auch innerhalb seiner Unternehmensgruppe, der neben der britischen Gesellschaft Gesellschaften in Irland, den Vereinigten Staaten und Kanada angehören. Diese Weitergabe erfolgt in eigener Verantwortung von Paddle; für Übermittlungen aus dem Vereinigten Königreich oder dem Europäischen Wirtschaftsraum heraus stützt sich Paddle nach eigenen Angaben auf die Standardvertragsklauseln der EU-Kommission. Näheres ergibt sich aus der nachstehend verlinkten Datenschutzerklärung von Paddle.
Die Datenschutzerklärung von Paddle ist unter https://www.paddle.com/legal/privacy abrufbar.
5. Plugins und Tools
Schriftarten (selbst gehostet)
Diese Website verwendet die Schriftarten Inter und JetBrains Mono, die vollständig auf eigenen Servern gehostet werden. Es findet keine Verbindung zu externen Schriftarten-Diensten statt; es werden dabei keine Daten an Dritte übertragen.