Datenschutzerklärung von Neurobytes.
Auf dieser Seite erfahren Sie, welche personenbezogenen Daten bei der Nutzung von neurobytes.de verarbeitet werden, wofür diese Daten verwendet werden, welche Empfänger beteiligt sein können und welche Rechte Sie als betroffene Person haben.
Welche Daten können betroffen sein?
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Auf neurobytes.de können solche Daten insbesondere beim Websitebesuch, bei Kontaktanfragen, bei Bestellungen, im Kundenkonto, bei digitalen Produkten, bei Lizenzaktivierungen, bei Kalenderverbindungen, bei Downloads und in Supportfällen verarbeitet werden.
Websitebesuch
Beim Aufruf der Website können technische Zugriffsdaten verarbeitet werden, etwa IP-Adresse, Datum und Uhrzeit, Browser, Betriebssystem, Referrer, aufgerufene Seiten, übertragene Datenmengen und Server-Statuscodes.
Kontakt & Projekte
Wenn Sie Neurobytes kontaktieren, können Name, E-Mail-Adresse, Nachricht, Website-URL, Projektdaten, technische Angaben, Screenshots oder freiwillig übermittelte Inhalte verarbeitet werden.
Produkte & Kundenkonto
Bei Bestellungen, Rechnungen, Kundenkonten, Downloads, Lizenzaktivierungen, Kalenderverbindungen oder Supportfällen können Kaufdaten, Rechnungsdaten, Lizenzdaten, Domaininformationen, technische Systemdaten, OAuth-Verbindungsdaten und Sicherheitsprotokolle verarbeitet werden.
Wer für die Datenverarbeitung verantwortlich ist.
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist der Betreiber von Neurobytes.
Verantwortlicher Anbieter
Neurobytes // Whitefox2k Gaming Store
Florian Rupp
Lindenstraße 5
91590 Bruckberg
Deutschland
E-Mail: info@neurobytes.de
Website: https://neurobytes.de
Datenschutzkontakt
Für Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie sich per E-Mail oder über die Kontaktseite an Neurobytes wenden.
Ein Datenschutzbeauftragter ist derzeit nicht benannt. Sollte eine gesetzliche Pflicht zur Benennung entstehen, wird diese Angabe entsprechend ergänzt.
Kontakt aufnehmenAuf welcher Grundlage personenbezogene Daten verarbeitet werden.
Personenbezogene Daten werden nur verarbeitet, wenn hierfür eine rechtliche Grundlage besteht. Welche Rechtsgrundlage gilt, hängt vom jeweiligen Zweck und vom konkreten Verarbeitungsvorgang ab.
Typische Grundlagen sind Ihre Einwilligung, die Durchführung eines Vertrags oder vorvertraglicher Maßnahmen, gesetzliche Pflichten sowie berechtigte Interessen am sicheren, wirtschaftlichen und technisch stabilen Betrieb der Website und der angebotenen Leistungen.
Typische Grundlagen
- Art. 6 Abs. 1 lit. a DSGVO bei einer Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO bei Vertrag oder vorvertraglichen Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO bei gesetzlichen Verpflichtungen
- Art. 6 Abs. 1 lit. f DSGVO bei berechtigten Interessen
- § 25 Abs. 2 TDDDG bei technisch erforderlichem Zugriff auf Endgeräteinformationen
Bereitstellung der Website durch Hostinger.
Diese Website wird bei Hostinger betrieben. Beim Besuch der Website werden technische Daten verarbeitet, damit die Seite ausgeliefert, stabil betrieben, abgesichert und bei Fehlern analysiert werden kann.
Verarbeitete Daten
Zu den Server-Logdaten können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL, Browsertyp, Betriebssystem, Hostname des zugreifenden Geräts, übertragene Datenmenge, HTTP-Statuscode und technische Fehlerdaten gehören.
Die Verarbeitung erfolgt zur technischen Bereitstellung, zur Gewährleistung der Sicherheit, zur Erkennung von Angriffen oder Missbrauch und zur Analyse technischer Störungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Hostinganbieter
Hostinger International Ltd.
61 Lordou Vironos str.
6023 Larnaca
Zypern
Hostinger verarbeitet Daten im Rahmen der Hostingbereitstellung als Auftragsverarbeiter. Hierzu besteht eine Vereinbarung zur Auftragsverarbeitung. Hostinger kann für Infrastruktur, Sicherheit, E-Mail-Zustellung und weitere technische Leistungen Unterauftragsverarbeiter einsetzen.
Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies nach den Angaben von Hostinger auf Grundlage geeigneter Garantien nach Art. 44 ff. DSGVO.
Weitere Informationen: Datenschutz bei Hostinger und Anhang zur Datenverarbeitung.
WordPress, Darstellung, Sicherheit und Performance.
neurobytes.de wird mit WordPress betrieben. Zur Darstellung, Verwaltung, Sicherheit, Performance-Optimierung, Shopabwicklung und technischen Pflege der Website werden technische Erweiterungen eingesetzt.
Diese Erweiterungen verarbeiten grundsätzlich nur die Daten, die für den jeweiligen Zweck erforderlich sind, etwa zur Darstellung von Seiten, zur Verwaltung von Medien, zur Zwischenspeicherung von Inhalten, zur Anmeldung, zur Absicherung von Formularen, zur Shopabwicklung oder zur Fehleranalyse.
Rein interne Gestaltungs-, Verwaltungs- oder Performance-Komponenten werden nicht einzeln genannt, soweit sie keine eigenständige Übermittlung personenbezogener Daten an externe Anbieter auslösen. Externe Dienste mit eigener Datenverarbeitung werden nachfolgend gesondert beschrieben.
Wenn Sie Neurobytes kontaktieren.
Wenn Sie per E-Mail, Kontaktformular oder auf anderem Weg Kontakt mit Neurobytes aufnehmen, werden die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage verarbeitet.
Typische Daten
Dazu können Name, E-Mail-Adresse, Telefonnummer, Website-URL, Projektbeschreibung, Nachricht, technische Angaben, Screenshots, Fehlermeldungen und freiwillige Zusatzinformationen gehören.
Zweck und Rechtsgrundlage
Die Daten werden verwendet, um Ihre Anfrage zu beantworten, ein Projekt einzuschätzen, Support zu leisten oder vorvertragliche beziehungsweise vertragliche Schritte vorzubereiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer
Kontaktanfragen werden so lange gespeichert, wie dies für die Bearbeitung, Dokumentation, Vertragsdurchführung, Rechtsverteidigung oder gesetzliche Aufbewahrungspflichten erforderlich ist.
Kommunikation, Bestellmails und Lizenznachrichten.
Für die Kommunikation per E-Mail sowie für technische und vertragliche Systemnachrichten werden Mailserver oder E-Mail-Dienste eingesetzt. Dabei können Absenderadresse, Empfängeradresse, Name, Betreff, Nachrichtentext, Bestell- oder Lizenzbezug, Zeitstempel, Versandstatus und technische Zustellinformationen verarbeitet werden.
Hierzu gehören insbesondere Antworten auf Kontaktanfragen, Bestellbestätigungen, Rechnungsinformationen, Login- oder Verifizierungsmails, Lizenzmails sowie sicherheits- und produktbezogene Nachrichten. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b, c oder f DSGVO.
Geschäftliche E-Mails können aufgrund gesetzlicher Aufbewahrungspflichten oder zur Rechtsverteidigung länger gespeichert werden. Eine Nutzung für Werbung erfolgt nur, wenn dafür eine geeignete Rechtsgrundlage besteht.
Verarbeitung durch Neurobytes und SureCart.
Für den Verkauf digitaler Produkte sowie für Bestellungen, Rechnungen, Kundenkonten, Produktzugriffe und die Anbindung von Zahlungsanbietern wird SureCart eingesetzt.
Verarbeitete Daten und Zwecke
Verarbeitet werden können insbesondere Name, E-Mail-Adresse, Rechnungsadresse, Land, Produkt- und Preisinformationen, Bestellnummer, Bestell- und Zahlungsstatus, Rechnungsdaten, Gutscheine, Erstattungsinformationen, Kundenkonto- und Loginbezug, Download- und Kaufberechtigungen sowie technische Transaktionsdaten.
Die Verarbeitung dient der Durchführung vorvertraglicher Maßnahmen und Verträge, der Bereitstellung digitaler Produkte, der Ausstellung und Aufbewahrung von Rechnungen, der Bearbeitung von Erstattungen sowie der Verwaltung des Kundenkontos. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO.
Bei Nutzung des Checkouts können technisch erforderliche Eingaben bereits während des Bestellvorgangs an SureCart übertragen werden. Vollständige Karten- oder Onlinebanking-Zugangsdaten werden von Neurobytes grundsätzlich nicht selbst gespeichert.
SureCart und Verarbeitung in den USA
Betreiber des SureCart-Dienstes ist SureCart Inc., 2055 Limestone Rd, STE 200-C, Wilmington, Delaware 19808, USA. In der veröffentlichten Datenverarbeitungsvereinbarung wird Brainstorm Force US LLC als Auftragsverarbeiter benannt.
SureCart verarbeitet Endkundendaten im Auftrag von Neurobytes. Da eine Verarbeitung in den USA stattfinden kann, wurden nach den Angaben des Anbieters die EU-Standardvertragsklauseln einbezogen. SureCart Inc. erklärt außerdem die Teilnahme am EU-US Data Privacy Framework. Trotz dieser Garantien können bei einer Drittlandverarbeitung verbleibende datenschutzrechtliche Risiken nicht vollständig ausgeschlossen werden.
Weitere Informationen: Datenschutzerklärung von SureCart und SureCart-Nutzungsbedingungen einschließlich DPA.
Mollie und PayPal.
Zur Zahlungsabwicklung stehen – abhängig von der Verfügbarkeit im Checkout – Mollie und PayPal zur Verfügung. Mit Auswahl einer Zahlungsart werden die für die Zahlung erforderlichen Daten an den jeweiligen Anbieter übermittelt.
Mollie
Für verschiedene Zahlungsarten wird Mollie B.V. mit Sitz in den Niederlanden eingesetzt. Mollie verarbeitet als reguliertes Zahlungsinstitut personenbezogene Daten in eigener Verantwortung.
Abhängig von der Zahlungsart können insbesondere Name, Anschrift, E-Mail-Adresse, IP-Adresse, Browser- und Gerätedaten, Bestell- und Produktinformationen, Zahlungsbetrag, Währung, Kontoverbindung, Karten- oder sonstige Zahlungsdaten verarbeitet werden. Mollie kann Daten außerdem zur Betrugsprävention, Sicherheit, Erfüllung finanzaufsichtsrechtlicher Pflichten und Bearbeitung von Rückerstattungen verwenden.
Rechtsgrundlage für die Übermittlung durch Neurobytes ist Art. 6 Abs. 1 lit. b DSGVO; ergänzend können Art. 6 Abs. 1 lit. c und f DSGVO gelten. Für die eigene Verarbeitung durch Mollie gelten die von Mollie angegebenen Rechtsgrundlagen und Aufbewahrungsfristen.
Weitere Informationen: Datenschutzerklärung von Mollie.
PayPal
Bei Auswahl von PayPal erfolgt die Zahlungsabwicklung über PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg.
Dabei können insbesondere Name, E-Mail-Adresse, Anschrift, PayPal-Kontoinformationen, IP- und Gerätedaten, Bestellbezug, Zahlungsbetrag, Währung, Transaktionsstatus, Rückerstattungs- und Risikoinformationen verarbeitet werden. Die eigentliche Anmeldung und Freigabe der Zahlung erfolgt im Verantwortungsbereich von PayPal.
Rechtsgrundlage für die Übermittlung durch Neurobytes ist Art. 6 Abs. 1 lit. b DSGVO; ergänzend können Art. 6 Abs. 1 lit. c und f DSGVO gelten. PayPal kann verbundene Unternehmen und Dienstleister auch außerhalb des EWR einsetzen und verwendet hierfür nach eigenen Angaben die jeweils erforderlichen Übermittlungsmechanismen.
Weitere Informationen: Datenschutzerklärung von PayPal.
Lizenzverwaltung für eigene Neurobytes-Produkte.
Für eigene Neurobytes-Plugins und digitale Produkte wird ein selbst betriebenes Lizenzsystem eingesetzt. Dieses dient dazu, Lizenzen zu erzeugen, zu aktivieren und zu verwalten, Updateberechtigungen zu prüfen, Produktdateien bereitzustellen und Supportfälle zuzuordnen.
Verarbeitet werden können insbesondere Kundenname, Kunden-E-Mail-Adresse, Produkt, Bestellnummer und interne Bestell-ID, verschlüsselt gespeicherter Lizenzschlüssel, nicht umkehrbarer Lizenzprüfwert, maskierte Lizenzanzeige, Lizenzstatus, Aktivierungslimit, Update- und Supportende sowie Erstattungsstatus.
Bei Aktivierung und Lizenzprüfung können zusätzlich Website-URL beziehungsweise Domain, nicht umkehrbarer Website-Prüfwert, interne Installationskennung, Aktivierungsstatus, Plugin-Version, WordPress-Version, PHP-Version sowie Zeitpunkt der ersten Aktivierung und der letzten Lizenzprüfung verarbeitet werden.
Die Kommunikation zwischen dem installierten Plugin und neurobytes.de erfolgt über eine technische Schnittstelle. Die Verarbeitung erfolgt zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO sowie zur Sicherheit, Missbrauchsprävention und Fehleranalyse nach Art. 6 Abs. 1 lit. f DSGVO.
Technische Ereignisprotokolle
Das Lizenzsystem protokolliert sicherheits- und funktionsrelevante Ereignisse, zum Beispiel Aktivierungen, Deaktivierungen, Updateprüfungen, blockierte Anfragen, Downloadauslieferungen, Erstattungsabgleiche, Lizenzmails und technische Fehler.
Protokolle können Ereignisart, Zeitpunkt, Produkt, Lizenzprüfwert, Website-URL, Version, Bestellbezug und technische Fehlerhinweise enthalten. Vollständige Lizenzschlüssel werden nicht in Protokollen gespeichert. Diese technischen Ereignisprotokolle werden automatisch nach 90 Tagen gelöscht.
Speicherung der Lizenzdaten
Lizenz- und Aktivierungsstammdaten werden länger gespeichert als technische Ereignisprotokolle, soweit dies erforderlich ist, um die dauerhafte Nutzungsberechtigung, Updatezeiträume, Aktivierungslimits, Erstattungen und Supportansprüche nachweisen und verwalten zu können. Bei endgültiger Löschung einer Lizenz werden die zugehörigen Aktivierungen und lizenzbezogenen Protokolle entfernt, soweit keine gesetzlichen oder rechtlichen Gründe entgegenstehen.
Neurobytes Calendar Connect für Neuro Booking und NeuroWerk.
Neuro Booking und NeuroWerk können auf ausdrücklichen Wunsch des jeweiligen Betreibers mit einem Google-Kalender oder einem Microsoft-Outlook-/Microsoft-365-Kalender verbunden werden. Die Verbindung dient dazu, belegte Zeiten bei der Onlinebuchung zu berücksichtigen und – nur bei entsprechend gewählter Berechtigung – von Neuro Booking oder NeuroWerk erzeugte Termine im ausgewählten Kalender anzulegen, zu aktualisieren oder zu löschen.
Identität und technischer Ablauf
Die für Google registrierte OAuth-Anwendung heißt Neurobytes Calendar Connect. Sie stellt die technische Kalenderverbindung für Neurobytes-Produkte bereit. Die Anmeldung wird über den zentralen Dienst auf neurobytes.de vermittelt. Der Dienst leitet zur Anmeldeseite von Google oder Microsoft weiter, verarbeitet den OAuth-Rückruf, tauscht den einmaligen Autorisierungscode gegen Zugriffsdaten aus und stellt das verschlüsselte Tokenpaket der anfragenden, lizenzierten WordPress-Installation kurzfristig zur einmaligen Abholung bereit.
Dabei können insbesondere Anbieter, angeforderte Berechtigungsstufe, Website-Domain, Installationskennung, Verbindungs-ID, Zeitstempel, technische Status- und Fehlercodes, pseudonymisierte beziehungsweise gehashte Sicherheitsnachweise sowie kurzzeitig verschlüsselte Zugriffs- und Aktualisierungstokens verarbeitet werden. Google- oder Microsoft-Passwörter werden weder an Neurobytes noch an die Kundeninstallation übermittelt.
Das Tokenpaket verfällt spätestens nach fünf Minuten und wird nach dem ersten erfolgreichen Abruf gelöscht. Neurobytes Calendar Connect speichert keine Kalenderereignisse, Termintitel, Teilnehmer, Beschreibungen oder Buchungsinhalte als zentrales Kalenderarchiv. Dauerhafte Zugriffs- und Aktualisierungstokens werden verschlüsselt auf der jeweiligen Kunden-WordPress-Installation gespeichert.
Bewusste Auswahl und geringstmöglicher Zugriff
Die Kalenderverbindung ist optional und wird nur durch eine bewusste Aktion des Betreibers gestartet. Der Betreiber entscheidet, welches Konto, welcher Kalender und welche verfügbare Zugriffsstufe verwendet werden. Es werden nur Berechtigungen angefordert, die für die jeweils aktivierte, produktionsbereite Kalenderfunktion erforderlich sind.
- Kalenderauswahl: Die Liste der verfügbaren beziehungsweise abonnierten Kalender wird benötigt, damit der Nutzer selbst den gewünschten Kalender auswählen kann.
- Freie und belegte Zeiten: Beginn und Ende belegter Zeiträume werden ausgewertet, damit Terminkonflikte und Doppelbuchungen verhindert werden können.
- Zusätzliche Ereignisinformationen: Nur wenn die entsprechende Funktion gewählt und autorisiert wurde, können zusätzlich Beginn, Ende, Ganztagsstatus, Terminbezeichnung und ein externer Ereignislink lokal verarbeitet und angezeigt werden.
- Lesen und Schreiben: Nur bei ausdrücklich gewählter Schreibfunktion dürfen Neuro-Booking- beziehungsweise NeuroWerk-Termine im ausgewählten Kalender erstellt, aktualisiert und gelöscht werden.
Mehrere verbundene Kalender können gleichzeitig belegte Zeiten blockieren. Pro Mitarbeiter wird jedoch höchstens ein Kalender als automatisches Schreibziel verwendet. Google- und Microsoft-Kalender werden nicht untereinander synchronisiert. Fremde Kalendereinträge werden durch die Schreibfunktion nicht verändert oder gelöscht.
Welche Google-Nutzerdaten verarbeitet werden
Abhängig von der durch den Nutzer gewählten Funktion können über die Google Calendar API insbesondere folgende unbearbeitete Google-Nutzerdaten verarbeitet werden:
- Kalenderkennungen, Kalendernamen und technische Kalender-Metadaten zur Kalenderauswahl;
- Beginn und Ende freier beziehungsweise belegter Zeiträume zur Konfliktprüfung;
- bei entsprechend freigegebenem Lesezugriff: Ereignisbeginn, Ereignisende, Ganztagsstatus, Terminbezeichnung und externer Ereignislink;
- bei Schreibzugriff: die Daten des von Neuro Booking oder NeuroWerk erzeugten Termins, insbesondere Titel, Beginn, Ende, Zeitzone, zugeordneter Kalender und die von Google zurückgegebene Ereignis-ID;
- OAuth-Zugriffs- und Aktualisierungstokens sowie technische Verbindungsdaten, die zur Aufrechterhaltung der autorisierten Verbindung erforderlich sind.
Welche Angaben in einen neu erzeugten Google-Kalendereintrag übernommen werden, richtet sich nach der Konfiguration des jeweiligen Websitebetreibers. Dazu können beispielsweise Leistung, Terminzeit, Mitarbeiter, Buchungsreferenz und – sofern vom Betreiber vorgesehen und rechtlich zulässig – der Name des Buchenden oder weitere Buchungsangaben gehören.
Neurobytes erstellt aus Google-Kalenderinhalten keine dauerhaft gespeicherten aggregierten oder anonymisierten Nutzungsprofile. Technische Betriebs- und Sicherheitskennzahlen werden, soweit erforderlich, ohne dauerhafte Speicherung von Kalenderinhalten und möglichst pseudonymisiert verarbeitet.
Wofür Google-Nutzerdaten verwendet werden
Google-Nutzerdaten werden ausschließlich verwendet, um die vom Nutzer aktiv gewählten, in Neuro Booking oder NeuroWerk sichtbaren Kalenderfunktionen bereitzustellen oder zu verbessern:
- Auswahl eines Google-Kalenders;
- Erkennung belegter Zeiten und Vermeidung von Doppelbuchungen;
- Darstellung freigegebener Ereignisinformationen in der Kalenderansicht;
- Erstellung bestätigter Buchungstermine im gewählten Schreibziel;
- Aktualisierung des zugehörigen Kalendereintrags bei Terminänderungen;
- Entfernung des durch Neuro Booking oder NeuroWerk erzeugten Eintrags bei einer Stornierung;
- technische Aufrechterhaltung, Absicherung und Fehleranalyse der autorisierten Verbindung.
Google-Nutzerdaten werden nicht für Werbung, Retargeting, Profilbildung, Bonitätsprüfungen, Kredit- oder Versicherungsentscheidungen, Datenhandel oder sonstige sachfremde Zwecke verwendet.
Datenübertragung und Empfänger
Zur Bereitstellung der Kalenderfunktion werden Daten nur zwischen dem verbundenen Google-Konto, Neurobytes Calendar Connect und der vom Nutzer autorisierten WordPress-Installation übertragen. Der Hostinganbieter kann technische Daten im Rahmen der Hostingbereitstellung als Auftragsverarbeiter verarbeiten. Eine darüber hinausgehende Weitergabe oder Offenlegung von Google-Nutzerdaten erfolgt nicht, außer sie ist zur Bereitstellung der ausdrücklich gewählten Funktion, zur Sicherheit, zur Erfüllung gesetzlicher Pflichten oder mit einer gesonderten Einwilligung des Nutzers erforderlich.
Google-Nutzerdaten werden nicht verkauft und nicht an Werbetreibende, Datenhändler, Informationswiederverkäufer oder andere unabhängige Dritte übertragen.
Ein routinemäßiger menschlicher Zugriff auf Google-Kalenderdaten findet nicht statt. Ein Zugriff durch Neurobytes kann nur erfolgen, wenn der Nutzer bestimmte Inhalte für einen Supportfall ausdrücklich bereitstellt oder soweit dies ausnahmsweise zur Sicherheitsanalyse beziehungsweise zur Erfüllung gesetzlicher Pflichten erforderlich ist.
Schutz der Google-Nutzerdaten
Daten werden über verschlüsselte HTTPS-Verbindungen übertragen. OAuth-Zugriffs- und Aktualisierungstokens werden verschlüsselt gespeichert. Zugriffe auf Verbindungsdaten und Verwaltungsfunktionen sind auf berechtigte Nutzer und technisch erforderliche Prozesse beschränkt. Zugangsdaten, Client-Geheimnisse und Schlüsselmaterial werden nicht öffentlich offengelegt.
Der zentrale Connector hält das verschlüsselte Tokenpaket nur für die technisch notwendige, zeitlich begrenzte Übergabe an die autorisierte WordPress-Installation vor. Kalenderinhalte werden nicht als dauerhafte Kopie auf neurobytes.de gespeichert. Sicherheits- und Fehlerprotokolle werden auf erforderliche technische Angaben begrenzt und zeitlich beschränkt aufbewahrt.
Aufbewahrung, Trennung und Löschung
Das zentrale Tokenpaket wird nach erfolgreicher einmaliger Abholung gelöscht und verfällt spätestens nach fünf Minuten. Fehlgeschlagene oder abgelaufene OAuth-Sitzungen werden grundsätzlich spätestens nach einem Tag gelöscht. Redigierte technische Calendar-Connect-Ereignisprotokolle und Verbindungsnachweise werden grundsätzlich nach 90 Tagen gelöscht.
Dauerhafte, verschlüsselte Kalender-Tokens werden auf der jeweiligen WordPress-Installation nur so lange gespeichert, wie die Verbindung besteht. Beim Trennen der Verbindung werden die lokale Verbindung und die dort gespeicherten Tokens gelöscht. Soweit der jeweilige Anbieter und der technische Ablauf dies unterstützen, wird zusätzlich der Widerruf der Anbieterberechtigung angestoßen. Der Nutzer kann den Zugriff unabhängig davon jederzeit zusätzlich in seinem Google-Konto unter den Verbindungen zu Drittanbieter-Apps widerrufen.
Nach der Trennung findet kein weiterer Zugriff auf den Google Kalender und keine weitere Synchronisation statt. Importierte Sperrzeiten werden grundsätzlich entfernt; nur wenn der Betreiber ausdrücklich das Beibehalten bestimmter lokaler Sperren auswählt, können diese ohne Anbieter-Token lokal bestehen bleiben. Bereits vorhandene Buchungsdaten in der WordPress-Installation richten sich nach den dort geltenden Lösch- und Aufbewahrungsregeln.
Anfragen zur Auskunft oder Löschung von bei Neurobytes verarbeiteten Verbindungsdaten können an info@neurobytes.de gerichtet werden. Für lokal in einer Kunden-WordPress-Installation gespeicherte Buchungs- und Kalenderdaten ist grundsätzlich deren Betreiber verantwortlich.
Limited Use sowie Ausschluss von KI-/ML-Training
Neurobytes Calendar Connect, Neuro Booking, NeuroWerk und die zugehörigen OAuth-Test- und Verbindungsumgebungen enthalten keine KI- oder Machine-Learning-Integration. Google-Workspace-Nutzerdaten werden nicht an OpenAI, ChatGPT, Google Gemini, Anthropic Claude oder andere externe KI- beziehungsweise Machine-Learning-Dienste übertragen. Es werden auch keine selbst gehosteten, lokal betriebenen oder offline ausgeführten KI- beziehungsweise Machine-Learning-Modelle zur Verarbeitung dieser Google-Nutzerdaten eingesetzt.
Es bestehen daher keine Drittanbieter-KI-Integrationen, keine zugehörigen Anbieterpläne oder Tarife und keine technische Schnittstelle, über die Google-Kalenderdaten an ein KI- oder Machine-Learning-Modell übermittelt werden.
Die Verwendung und Übertragung von Informationen, die über Google APIs beziehungsweise Google-Workspace-Berechtigungen empfangen werden, erfolgt in Übereinstimmung mit der Google API Services User Data Policy, einschließlich der dort geregelten Limited Use-Anforderungen.
Unbearbeitete, abgeleitete, zusammengefasste oder anonymisierte Google-Nutzerdaten werden weder zur Entwicklung, Verbesserung oder zum Training allgemeiner KI- oder Machine-Learning-Modelle verwendet noch an Drittanbieter-KI- oder Machine-Learning-Dienste übertragen, die diese Daten zum Training ihrer Modelle verwenden.
Google-Nutzerdaten werden ausschließlich zur Bereitstellung oder Verbesserung der vom Nutzer erwarteten, in der Anwendung sichtbaren Kalender- und Buchungsfunktionen verwendet.
Google Calendar API und Anbieterinformationen
Für Google-Kalenderverbindungen wird die Google Calendar API verwendet. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine Verarbeitung durch verbundene Google-Unternehmen und Infrastruktur in Drittländern kann nicht ausgeschlossen werden. Google beschreibt hierfür unter anderem das EU-US Data Privacy Framework und weitere geeignete Übermittlungsmechanismen.
Weitere Informationen: Datenschutzerklärung von Google, Google-Rahmenbedingungen für Datenübermittlungen und Verbindungen zu Drittanbieter-Apps im Google-Konto.
Microsoft Outlook und Microsoft 365
Für Microsoft-Kalenderverbindungen wird Microsoft Graph verwendet. Unterstützt werden persönliche Microsoft-Konten wie Outlook.com sowie – abhängig von den Richtlinien der jeweiligen Organisation – Geschäfts- und Schulkonten mit Microsoft 365 beziehungsweise Exchange Online.
Je nach ausgewählter Zugriffsstufe werden delegierte Berechtigungen wie
Calendars.ReadBasic, Calendars.Read oder Calendars.ReadWrite
sowie offline_access zur sicheren Token-Erneuerung angefordert. Neurobytes verwendet
keine organisationsweiten Anwendungsberechtigungen und greift nur im Namen des angemeldeten Nutzers
auf den von ihm ausgewählten Kalender zu.
Anbieter ist Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA, beziehungsweise für bestimmte europäische Dienste ein verbundenes Microsoft-Unternehmen. Microsoft kann personenbezogene Daten innerhalb und außerhalb des EWR verarbeiten und beschreibt hierfür unter anderem Standardvertragsklauseln, das EU-US Data Privacy Framework und weitere geeignete Schutzmechanismen.
Weitere Informationen: Microsoft-Datenschutzerklärung und Microsoft-Graph-Berechtigungen.
Rechtsgrundlagen und Verantwortlichkeit
Die Kalenderverbindung wird ausschließlich durch eine bewusste Aktion des Betreibers eingerichtet. Die Verarbeitung erfolgt – abhängig vom Vertrags- und Nutzungskontext – zur Vertragserfüllung oder Durchführung vorvertraglicher Maßnahmen nach Art. 6 Abs. 1 lit. b DSGVO, auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sowie für Sicherheit, Missbrauchsschutz und technischen Betrieb nach Art. 6 Abs. 1 lit. f DSGVO.
Für Buchungsdaten und Kalenderinhalte auf der jeweiligen Kundenwebsite ist grundsätzlich deren Betreiber datenschutzrechtlich verantwortlich. Er entscheidet, welche Kalender, Mitarbeiter und Berechtigungen verbunden werden und muss betroffene Kunden, Beschäftigte oder sonstige Personen über die Verarbeitung ihrer Daten informieren. Bitte tragen Sie keine besonderen Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten, in Termintitel oder frei sichtbare Kalenderinformationen ein, sofern dies nicht ausdrücklich erforderlich und rechtlich zulässig ist.
Geschützter Bereich „Mein Konto“.
Registrierte Kunden können im geschützten Kundenportal Bestellungen und Rechnungen abrufen, Rechnungsdaten und – soweit verfügbar – Zahlungsarten verwalten, erworbene Produkte anzeigen, Lizenzschlüssel einblenden und kopieren, berechtigte Plugin-Versionen und Handbücher herunterladen sowie verbundene Websites einsehen und Lizenzverbindungen aufheben.
Für die Zuordnung werden das WordPress-Benutzerkonto, die E-Mail-Adresse des Kundenkontos, SureCart-Kundendaten und die im Lizenzsystem hinterlegten Kauf- und Lizenzdaten miteinander abgeglichen. Bereiche mit personenbezogenen Informationen sind nur nach Anmeldung zugänglich.
Downloadprotokolle
Bei erfolgreichen und blockierten Downloads wird ein begrenztes Sicherheitsprotokoll gespeichert. Dieses enthält WordPress-Benutzer-ID, Lizenz-ID, Produkt, Version, Downloadart, Status, Zeitpunkt und einen mittels HMAC pseudonymisierten IP-Prüfwert. Die Klartext-IP-Adresse wird im Kundenportal-Protokoll nicht gespeichert. Die Daten dienen der Zugriffsprüfung, Fehleranalyse und Missbrauchserkennung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Kundenportal-Downloadprotokolle werden automatisch nach 90 Tagen gelöscht. Sie sind außerdem in die WordPress-Werkzeuge für den Export und die Löschung personenbezogener Daten eingebunden.
Das Anzeigen oder Kopieren eines Lizenzschlüssels führt nicht dazu, dass dieser dauerhaft im Browser gespeichert wird. Die Anzeige wird nach einer serverseitigen Berechtigungsprüfung für die aktuelle Sitzung bereitgestellt.
Daten bei technischen und projektbezogenen Anfragen.
Wenn Sie Support anfragen, ein Projekt beauftragen oder technische Probleme melden, werden die zur Bearbeitung erforderlichen Informationen verarbeitet.
Typische Support- und Projektdaten
Dazu können Name, E-Mail-Adresse, Website-URL, Bestell- oder Lizenzdaten, Projektbeschreibung, Problembeschreibung, Screenshots, Dokumente, Fehlermeldungen, Plugin-Versionen, WordPress-Versionen, Serverhinweise und freiwillig übermittelte Inhalte gehören.
Die Verarbeitung erfolgt zur Vertragsanbahnung oder Vertragsdurchführung nach Art. 6 Abs. 1 lit. b DSGVO sowie zur Dokumentation, Qualitätssicherung und Rechtsverteidigung nach Art. 6 Abs. 1 lit. f DSGVO.
Zugänge und vertrauliche Inhalte
Wenn Sie Zugangsdaten oder Systemzugriffe freiwillig übermitteln, werden diese ausschließlich zur Bearbeitung des jeweiligen Auftrags oder Supportvorgangs verwendet. Bitte übermitteln Sie nur erforderliche Zugänge, nutzen Sie nach Möglichkeit separate und zeitlich begrenzte Konten und ändern oder entfernen Sie diese nach Abschluss des Vorgangs.
Eine spätere Bereitstellung eigener Projekt-, Dokumenten- oder Zugangsfunktionen im Kundenportal wird datenschutzrechtlich gesondert geprüft und diese Erklärung bei Bedarf aktualisiert.
Technisch notwendige Funktionen und Einwilligungen.
neurobytes.de verwendet Cookies oder vergleichbare Technologien, soweit diese für den technischen Betrieb erforderlich sind. Dazu können insbesondere Sitzungs-, Login-, Sicherheits-, Checkout-, Warenkorb-, Kundenkonto-, Sprach- und Zahlungsstatusfunktionen gehören.
Der Zugriff auf oder die Speicherung von Informationen im Endgerät ist ohne Einwilligung zulässig, soweit dies unbedingt erforderlich ist, um den ausdrücklich gewünschten digitalen Dienst bereitzustellen. Rechtsgrundlage hierfür ist § 25 Abs. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b oder f DSGVO.
Das Neurobytes-Kundenportal verwendet keine dauerhafte Browser-Speicherung, um den zuletzt geöffneten Kontobereich zu merken. Die Navigation erfolgt über die aufgerufene Adresse und die aktuelle Sitzung.
Neurobytes setzt derzeit keine eigenen Analyse- oder Marketing-Trackingdienste ein. Sollten künftig nicht notwendige Analyse-, Marketing-, externe Medien- oder Trackingdienste hinzukommen, werden diese – soweit erforderlich – erst nach Einwilligung aktiviert und diese Datenschutzerklärung ergänzt.
Wann Daten an andere Stellen übermittelt werden.
Personenbezogene Daten werden nur übermittelt, wenn dies zur technischen Bereitstellung, Vertragsdurchführung, Zahlungsabwicklung, Kommunikation, Sicherheit, Rechtsverfolgung, Erfüllung gesetzlicher Pflichten oder aufgrund einer Einwilligung erforderlich ist.
Auftragsverarbeiter
Dazu gehören insbesondere Hosting-, Shop-, E-Mail-, Sicherheits- und technische Dienstleister, die Daten nach Weisung und auf vertraglicher Grundlage verarbeiten.
Eigenständig Verantwortliche
Zahlungsdienstleister wie Mollie und PayPal sowie Konten- und Kalenderanbieter wie Google und Microsoft verarbeiten Daten im Rahmen ihrer eigenen Dienste, gesetzlichen Pflichten und Nutzungsbedingungen grundsätzlich in eigener Verantwortung.
Drittländer
Bei Anbietern oder Unterauftragnehmern außerhalb des EWR erfolgt eine Übermittlung nur, wenn ein Angemessenheitsbeschluss, geeignete Garantien wie Standardvertragsklauseln oder eine andere Rechtsgrundlage nach Art. 44 ff. DSGVO besteht.
Hinweis zu Drittlandrisiken
Bei einer Verarbeitung in Drittländern kann trotz vertraglicher und technischer Schutzmaßnahmen nicht in jedem Fall ausgeschlossen werden, dass Behörden nach dem jeweiligen nationalen Recht auf Daten zugreifen oder Betroffenenrechte nicht in gleicher Weise durchgesetzt werden können wie innerhalb der EU.
Lokale Bereitstellung von Website-Inhalten.
Soweit möglich, werden Schriften, Bilder, Logos, Screenshots und Mediendateien lokal über neurobytes.de bereitgestellt. Dadurch wird vermieden, dass allein durch die Darstellung dieser Inhalte automatisch Verbindungen zu externen Medien- oder Schriftanbietern aufgebaut werden.
Externe Inhalte wie Karten, Videos oder Social-Media-Elemente werden nur eingebunden, wenn hierfür eine geeignete Rechtsgrundlage besteht. Soweit eine Einwilligung erforderlich ist, werden solche Inhalte erst nach Ihrer Zustimmung geladen.
Technische und organisatorische Maßnahmen.
Neurobytes trifft angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Veränderung oder unberechtigter Offenlegung zu schützen.
Verschlüsselung
Die Website und die technischen Lizenzschnittstellen werden per SSL-/TLS-Verschlüsselung bereitgestellt, damit übermittelte Daten während der Übertragung geschützt werden.
Zugriffsschutz
Zugriffe auf Systeme, Konten, Kundenbereiche, Lizenzschlüssel und Verwaltungsfunktionen werden beschränkt und nur für erforderliche Zwecke verwendet.
Datenminimierung
Lizenzschlüssel und lokale Kalender-Tokens werden verschlüsselt gespeichert, IP-Adressen in Kundenportal-Downloadprotokollen nur als pseudonymisierter Prüfwert verarbeitet und technische Protokolle zeitlich begrenzt aufbewahrt. Der zentrale Calendar-Connect-Dienst speichert keine Kalenderereignisse dauerhaft.
Wie lange personenbezogene Daten gespeichert werden.
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist, eine Rechtsgrundlage besteht, gesetzliche Aufbewahrungspflichten gelten oder berechtigte Interessen an einer weiteren Speicherung bestehen.
Konkrete Fristen und Kriterien
- Kundenportal-Downloadprotokolle: automatische Löschung nach 90 Tagen
- Technische Lizenzserver-Ereignisprotokolle: automatische Löschung nach 90 Tagen
- Calendar-Connect-Tokenpakete: Löschung nach erfolgreichem Erstabruf, spätestens nach fünf Minuten
- Fehlgeschlagene oder abgelaufene OAuth-Sitzungen: grundsätzlich spätestens nach einem Tag
- Redigierte Calendar-Connect-Ereignisprotokolle und widerrufene Verbindungsnachweise: automatische Löschung nach 90 Tagen
- Verschlüsselte Kalender-Tokens auf der Kundeninstallation: bis zur Trennung oder Löschung der Verbindung
- Kontakt- und Supportdaten: bis zur Erledigung und darüber hinaus, soweit Verjährung, Nachweis oder Rechtsverteidigung dies erfordern
- Lizenz- und Aktivierungsstammdaten: solange dies für dauerhafte Nutzungsrechte, Aktivierungen, Updates, Erstattungen oder Support erforderlich ist
- Bestell-, Rechnungs- und Buchungsbelege: nach den jeweils geltenden steuer- und handelsrechtlichen Fristen
Gesetzliche Aufbewahrung
Je nach Art des Dokuments gelten regelmäßig Aufbewahrungsfristen von sechs, acht oder zehn Jahren. Buchungsbelege und Rechnungen sind nach aktueller Rechtslage regelmäßig acht Jahre aufzubewahren; für Bücher, Aufzeichnungen und bestimmte Organisationsunterlagen können zehn Jahre gelten, für Geschäfts- und Handelsbriefe regelmäßig sechs Jahre.
Fristen können sich verlängern, wenn Daten noch für eine laufende Prüfung, ein Rechtsverfahren, offene Ansprüche oder andere gesetzliche Zwecke benötigt werden. Nach Wegfall des Zwecks werden Daten gelöscht, anonymisiert oder in ihrer Verarbeitung eingeschränkt.
Rechte betroffener Personen.
Sie haben nach den gesetzlichen Vorgaben verschiedene Rechte in Bezug auf Ihre personenbezogenen Daten.
Auskunft, Berichtigung und Löschung
Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten über Sie verarbeitet werden. Außerdem können Sie die Berichtigung unrichtiger oder unvollständiger Daten verlangen. Unter den gesetzlichen Voraussetzungen können Sie die Löschung personenbezogener Daten verlangen.
Ein Löschungsanspruch besteht nicht, soweit Daten noch zur Vertragserfüllung, zum Nachweis dauerhafter Lizenzrechte, zur Erfüllung gesetzlicher Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.
Einschränkung, Datenübertragbarkeit und Widerspruch
Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen. Außerdem können Sie Daten, die Sie bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten, soweit die gesetzlichen Voraussetzungen erfüllt sind.
Sie können einer Verarbeitung widersprechen, wenn diese auf Art. 6 Abs. 1 lit. f DSGVO beruht und Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Bei Direktwerbung besteht ein jederzeitiges Widerspruchsrecht.
Widerruf von Einwilligungen
Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt davon unberührt.
Rechte bei externen Zahlungs- und Shopdiensten
Soweit SureCart Daten im Auftrag von Neurobytes verarbeitet, können Sie Ihre Anfrage an Neurobytes richten. Bei Verarbeitungen, für die Mollie oder PayPal eigenständig verantwortlich sind, können Sie sich zusätzlich direkt an den jeweiligen Anbieter wenden.
Beschwerde bei einer Datenschutzaufsichtsbehörde.
Wenn Sie der Ansicht sind, dass die Verarbeitung personenbezogener Daten gegen Datenschutzrecht verstößt, haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für nicht-öffentliche Stellen in Bayern ist in der Regel das Bayerische Landesamt für Datenschutzaufsicht zuständig.
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 18
91522 Ansbach
Website: https://www.lda.bayern.de
Wann Daten erforderlich sind.
Die Bereitstellung bestimmter personenbezogener Daten ist erforderlich, wenn Sie eine Anfrage stellen, einen Vertrag abschließen, ein digitales Produkt erwerben, ein Kundenkonto nutzen, eine Lizenz aktivieren, einen Kalender verbinden oder Support erhalten möchten.
Erforderliche Angaben
Ohne bestimmte Angaben, etwa eine E-Mail-Adresse bei Kontaktanfragen, Rechnungsdaten beim Kauf, Lizenz- und Websiteinformationen bei einer Aktivierung oder die erforderliche Anbieterfreigabe bei einer Kalenderverbindung, kann Neurobytes die jeweilige Anfrage, Bestellung, Lizenz oder Supportleistung möglicherweise nicht bearbeiten.
Freiwillige Angaben
Viele zusätzliche Angaben sind freiwillig. Bitte übermitteln Sie nur solche Informationen, die für Ihre Anfrage, Bestellung, Aktivierung oder Ihr Projekt tatsächlich erforderlich sind.
Keine automatisierte Vertragsentscheidung durch Neurobytes.
Neurobytes selbst setzt keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Zahlungsdienstleister können im Rahmen ihrer eigenen Verantwortung automatisierte Sicherheits-, Risiko- oder Betrugsprüfungen einsetzen. Nähere Informationen hierzu erhalten Sie in den Datenschutzerklärungen von Mollie und PayPal.
Über Google- oder Microsoft-Kalender abgerufene Daten werden von Neurobytes nicht für Werbung, Profilbildung, Bonitätsbewertungen oder zum Training eigener KI-Modelle verwendet.
Aktualisierung bei technischen oder rechtlichen Änderungen.
Diese Datenschutzerklärung wird angepasst, wenn sich Website, Dienste, Produkte, technische Abläufe, rechtliche Anforderungen oder eingesetzte Anbieter ändern.
Stand
Stand dieser Datenschutzerklärung: 31. Juli 2026
Für die Website whitefox2k.de gilt eine eigene Datenschutzerklärung, sofern dort gesonderte Shop-, Zahlungs-, Produkt- oder Community-Funktionen verwendet werden.
Ergänzende Informationen.
Weitere Angaben finden Sie im Impressum, in den AGB, in den Lizenzbedingungen und in der Widerrufsbelehrung.
Sie haben Fragen zur Verarbeitung Ihrer Daten?
Schreiben Sie mir kurz, worum es geht. Für Datenschutzanfragen können Sie die Kontaktseite oder direkt die E-Mail-Adresse info@neurobytes.de verwenden.