1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
Benjamin-Timm Broich - IT-Beratung
Dr.-Heinrich-Wunderlich-Straße 7
97076 Würzburg
Deutschland
E-Mail: [email protected]
2. Allgemeine Hinweise
CharmWerk Studio verarbeitet personenbezogene Daten nur, soweit dies für den Betrieb der Website, die Bereitstellung der Generatoren, die Verwaltung von Nutzerkonten und Projekten, die Sicherheit des Angebots oder die Bearbeitung von Anfragen erforderlich ist.
Personenbezogene Daten sind alle Informationen, mit denen eine natürliche Person direkt oder indirekt identifiziert werden kann, zum Beispiel eine E-Mail-Adresse, technische Zugriffsdaten oder gespeicherte Projektinhalte, wenn diese einen Personenbezug enthalten.
3. Hosting und Server-Logfiles
Beim Aufruf der Website und der API werden technisch notwendige Zugriffsdaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Datei oder Route, Referrer-URL, Browsertyp, Betriebssystem, HTTP-Status und übertragene Datenmenge gehören.
Die Verarbeitung erfolgt, um die Website auszuliefern, den sicheren Betrieb zu gewährleisten, Fehler zu analysieren und Angriffe oder Missbrauch zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb des Angebots.
Cloudflare für Frontend- und API-Verkehr
Für die öffentlich erreichbaren Frontend- und API-Adressen wird Cloudflare als vorgeschalteter Netzwerk-, Sicherheits- und Auslieferungsdienst eingesetzt. Anfragen laufen deshalb zunächst über Systeme der Cloudflare-Gruppe, bevor statische Inhalte ausgeliefert oder API-Anfragen an den Ursprungsserver weitergeleitet werden. Zweck ist, Anfragen technisch zu übertragen und zu beschleunigen, die Verfügbarkeit zu sichern sowie schädlichen oder missbräuchlichen Verkehr zu erkennen und abzuwehren.
Dabei können insbesondere IP-Adresse, Zeitpunkt, angefragter Host und Pfad, HTTP-Methode und -Status, übertragene Datenmenge, Referrer, Browser- und Geräteangaben sowie Sicherheits- und Netzwerkmerkmale verarbeitet werden. Soweit du Angaben an eine API-Funktion sendest, kann Cloudflare technisch auch die durchgeleiteten Anfrage- und Antwortinhalte verarbeiten, zum Beispiel Konto-, Projekt-, Kontakt- oder Supportangaben. Cloudflare wird für diese Verarbeitung als Auftragsverarbeiter eingesetzt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO für den sicheren, stabilen und effizienten Betrieb des Angebots. Soweit die Übertragung zur Bereitstellung angeforderter Konto-, Projekt- oder Exportfunktionen erforderlich ist, gilt ergänzend Art. 6 Abs. 1 lit. b DSGVO. Cloudflare-bezogene Verkehrs- und Sicherheitsdaten werden nach den für die eingesetzten Dienste geltenden Vertrags- und Kontoeinstellungen nur so lange verarbeitet, wie dies für Auslieferung, Sicherheit und Fehlerbehebung oder aufgrund gesetzlicher Pflichten erforderlich ist.
4. Nutzung der Generatoren
Viele Generatoren laufen direkt im Browser. Eingaben wie Texte, Maße, Farben, Formen, importierte Motive oder Gestaltungseinstellungen werden dort zur Vorschau und zum Datei-Export verarbeitet.
Solange du keine Konto- oder Speicherfunktion nutzt, werden diese Eingaben grundsätzlich nicht absichtlich an den Anbieter übermittelt. Technisch kann dein Browser Dateien lokal verarbeiten, damit SVG-, STL- oder 3MF-Downloads erzeugt werden können.
Bei einem freigeschalteten Download werden Generator, Dateiname, Dateiformat, Dateigröße, Zeitpunkt und Anzahl der Downloadstarts als Auslieferungsnachweis gespeichert. Zusätzlich kann eine komprimierte Bildvorschau des konkreten Entwurfs übermittelt werden. Die vollständige SVG-, STL- oder 3MF-Datei wird dabei nicht an den Anbieter übertragen. Vorschauen können abhängig von deinen Eingaben Texte, Formen oder andere personenbezogene Inhalte enthalten. Sie sind ausschließlich in einem geschützten Administrationsbereich zugänglich und werden für Support, Qualitätskontrolle, Vertragsnachweis sowie zur Erkennung und Verfolgung einer missbräuchlichen Nutzung verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Exportierte SVG-, STL- und 3MF-Dateien enthalten außerdem einen passiven Herkunftsnachweis. Dieser nennt CharmWerk Studio, den verwendeten Generator, den Exportzeitpunkt und die Anwendungsversion sowie eine zufällig erzeugte, pseudonyme Export-ID und einen Hash der Gestaltungseinstellungen. Die Datei enthält dabei weder Namen noch E-Mail-Adresse oder Nutzer-ID. Die Export-ID kann nur durch CharmWerk Studio einem serverseitigen Exportdatensatz und damit bei Bedarf einem Konto zugeordnet werden. Sie ruft keine Daten ab und dient Supportfällen sowie dem Nachweis und der Abwehr einer missbräuchlichen Weiterverbreitung digitaler Vorlagen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in Support, Missbrauchsprävention und der Wahrung eigener Rechtsansprüche.
5. Nutzerkonto, Anmeldung und Sessions
Wenn du ein Konto erstellst oder dich anmeldest, werden insbesondere E-Mail-Adresse, Passwort-Hash, Sitzungs-Token, Credits, Zeitpunkte der Registrierung und technische Sitzungsdaten verarbeitet.
Passwörter werden nicht im Klartext gespeichert. Für angemeldete Sitzungen
verwendet CharmWerk Studio ein Bearer-Token. Im Browser wird dieses Token
im Local Storage unter dem Schlüssel charmwerk_studio_token
gespeichert, damit du angemeldet bleiben kannst.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung des Kontos und der damit verbundenen Funktionen erforderlich ist. Für Sicherheitsmaßnahmen gilt ergänzend Art. 6 Abs. 1 lit. f DSGVO.
6. Gespeicherte Projekte
Wenn du Projekte speicherst, werden der gewählte Generator, Projektname, Projektzustand, Zeitpunkte der Erstellung und Aktualisierung sowie die Zuordnung zu deinem Konto gespeichert. Der Projektzustand kann je nach Eingabe auch Texte, Gestaltungseinstellungen oder sonstige von dir eingebrachte Inhalte enthalten.
Die Verarbeitung erfolgt, um Projekte später wieder öffnen und bearbeiten zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Fertigungsanfragen und physische Bestellungen
Wenn du eine Druck- oder Laserfertigung anfragst, speichern wir den zum Zeitpunkt der Anfrage festgeschriebenen Entwurfsstand, einen technischen Hash, Generator und Projektbezug, Verfahren, Material, Farbe, Menge, Lieferland und Postleitzahl, Verwendungszweck, deine optionale Nachricht, eine verkleinerte Vorschau sowie den Statusverlauf. Für Angebot und Bestellung werden zusätzlich Angebotspositionen, Preis, Steuer, Lieferzeit, die vollständige Lieferadresse, Zahlungsstatus sowie gegebenenfalls Paketdienst und Sendungsnummer verarbeitet.
Die Verarbeitung erfolgt zur Bearbeitung deiner Anfrage, zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung handels-, steuer- und produktsicherheitsrechtlicher Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO. Personenbezogene Entwurfsinhalte werden nicht für Werbetracking verwendet.
6a. Empfehlungsprogramm und Betrugsprävention
Wenn du einen persönlichen Empfehlungslink verwendest oder teilst, speichern wir den Empfehlungscode, die interne Zuordnung zwischen einladendem und neuem Konto, den Programmstatus sowie die Zeitpunkte der E-Mail-Bestätigung, des ersten erfolgreichen Exports, einer Prüfung und einer möglichen Credit-Gutschrift. Diese Referral-Zuordnung wird getrennt von Werbe- und Kampagnenattribution gespeichert und überschreibt sie nicht.
Zur Verhinderung von Selbstempfehlungen, Mehrfachvergütungen und automatisiertem Missbrauch können IP-Adresse und sparsame Browsermerkmale bei der Einladung ausschließlich als HMAC-Hash verarbeitet werden. Rohwerte werden nicht in den Referral-Datensätzen gespeichert. Der Hash wechselt monatlich; die Signale werden nach spätestens 90 Tagen entfernt. Ein gemeinsames Netzwerk allein führt nicht automatisch zur Ablehnung. Auffällige Kombinationen, Volumenlimits sowie gesperrte Konten können eine manuelle Prüfung auslösen.
Im Browser kann der Referral-Code für höchstens 30 Tage im Local Storage unter
dem Schlüssel charmwerk_referral_attribution_v1 gespeichert werden, damit die
Einladung beim Wechsel zur Registrierung erhalten bleibt. Die Verarbeitung der
Zuordnung und Gutschrift erfolgt zur Durchführung des Empfehlungsprogramms gemäß
Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Prüfsignale beruhen auf Art. 6 Abs. 1
lit. f DSGVO; das berechtigte Interesse liegt in der Vermeidung missbräuchlicher
Credit-Ausgaben. Die Admin-Ansicht verwendet interne Fallkennungen und zeigt keine
Signal-Hashes oder E-Mail-Adressen der eingeladenen Personen.
7. Kontaktaufnahme
Wenn du per E-Mail, über das Kontaktformular oder auf anderem Weg Kontakt aufnimmst, werden die von dir übermittelten Angaben verarbeitet, um die Anfrage zu beantworten und mögliche Anschlussfragen zu bearbeiten. Die bei einer Formularanfrage technisch verarbeitete IP-Adresse wird nicht in die an den Anbieter gesendete Kontaktnachricht aufgenommen oder zusammen mit deren Inhalt gespeichert. Die Verarbeitung in davon getrennten Server- und Sicherheitsprotokollen richtet sich nach Abschnitt 3.
Anfrage für einen eigenen Produktkonfigurator
Wenn du über die Seite „Produktkonfigurator erstellen lassen“ eine Idee einreichst, verarbeiten wir insbesondere Name, E-Mail-Adresse, optionalen Business-Namen und Website, Produktbeschreibung, Fertigungsverfahren, geplanten Nutzerkreis, ungefähres Variantenvolumen, gewünschte Parameter und Dateiformate sowie freiwillige Links und Zusatzangaben. Außerdem speichern wir deine Bestätigung, dass du die notwendigen Rechte an später bereitgestellten Inhalten besitzt, und den Bearbeitungsstatus der Anfrage. Falls du angemeldet bist, kann die Anfrage deinem Konto zugeordnet werden.
Die Verarbeitung erfolgt zur Prüfung deiner Idee, zur Beantwortung der Anfrage und zur Vorbereitung eines möglichen Angebots gemäß Art. 6 Abs. 1 lit. b DSGVO. Kontaktdaten und fachliche Angaben werden nicht für Werbenachrichten verwendet, sofern du dafür keine gesonderte Einwilligung erteilst. Ausgangsdateien werden über dieses erste Formular nicht hochgeladen; falls sie für die Prüfung nötig sind, stimmen wir anschließend einen geeigneten Übermittlungsweg mit dir ab.
Über die Funktion „Ein Problem melden“ kannst du zusätzlich eine Kategorie, eine Problembeschreibung, das erwartete Verhalten, Schritte zum Nachstellen und optional eine E-Mail-Adresse übermitteln. Zur Fehleranalyse können außerdem der betroffene Generator und die aufgerufene Seite, Browser und Browserkennung, Plattform, Sprache, Fenster- und Displaygröße, Pixeldichte, Verbindungsstatus, Zeitpunkt sowie der Anmelde- und Projektstatus übermittelt werden. Diese Angaben werden dir vor dem Absenden vollständig angezeigt. Der Server ergänzt nur den Eingangszeitpunkt. Die bei der Verbindung technisch verarbeitete IP-Adresse wird nicht in die Problemmeldung aufgenommen oder zusammen mit deren Inhalt gespeichert. Die Verarbeitung in davon getrennten Server- und Sicherheitsprotokollen richtet sich nach Abschnitt 3. Generator-Einstellungen, Entwurfsinhalte und Dateien werden dabei nicht übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt, und ansonsten Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Bearbeitung von Anfragen.
8. Newsletter und Double Opt-in
Wenn du den CharmWerk-Newsletter abonnierst, verarbeiten wir deine E-Mail-Adresse, die Quelle der Anmeldung, den Einwilligungsstand und die Zeitpunkte von Anmeldung, Bestätigung oder Abmeldung. Die Angabe ist freiwillig und für die Erstellung eines Nutzerkontos nicht erforderlich.
Wir verwenden das Double-Opt-in-Verfahren. Nach der Anmeldung erhältst du eine Bestätigungs-E-Mail mit einem zeitlich begrenzten Einmal-Link. Erst nach deinem Klick wird die Adresse als bestätigt gespeichert und darf für den Newsletter-Versand verwendet werden. Nicht bestätigte Anmeldungen werden nach spätestens 30 Tagen gelöscht. Abgemeldete Adressen können als Sperrvermerk gespeichert bleiben, damit sie nicht versehentlich erneut angeschrieben werden.
Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
9. Elektronischer Widerruf
Wenn du die elektronische Widerrufsfunktion nutzt, verarbeiten wir deinen Namen, deine E-Mail-Adresse, die angegebene Bestell-, Rechnungs- oder Vertragsreferenz, Inhalt und Eingangszeitpunkt der Erklärung sowie technische Sicherheitsdaten. Die Angaben werden verwendet, um den Vertrag zuzuordnen, den Widerruf zu bearbeiten, dir die gesetzlich vorgesehene Eingangsbestätigung zu senden und die ordnungsgemäße Bearbeitung nachzuweisen.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO. Soweit technische Daten zur Missbrauchsabwehr verarbeitet werden, beruht dies ergänzend auf Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Absicherung der öffentlich erreichbaren Widerrufsfunktion.
10. Cookies, Local Storage und Tracking
Für angemeldete Bereiche wird Local Storage genutzt, insbesondere zur Speicherung des Anmelde-Tokens im Browser. Serverseitig wird davon nur ein kryptografischer Hash gespeichert. Reguläre Sitzungen laufen nach 30 Tagen aus, Administrationssitzungen nach acht Stunden.
Für die technische und produktbezogene Nutzungsauswertung wird eine selbst betriebene, cookielose Ereignisstatistik verwendet. Erfasst werden insbesondere Ereignistyp, Seitenpfad ohne Query-Parameter, Generator, Zeitpunkt, gekürzte Verweisinformation, Browserkennung sowie bei angemeldeten Personen die Kontozuordnung. IP-Adressen werden nicht gespeichert; zur Reichweitenzählung wird höchstens ein täglich wechselnder, gesalzener Hash gebildet. Zur sitzungsbezogenen Funnel-Auswertung wird zusätzlich eine zufällige Kennung im Session Storage des jeweiligen Browser-Tabs gespeichert. Sie enthält keine E-Mail-Adresse, Namen oder Generator-Eingaben und wird beim Schließen des Tabs gelöscht. Statistikereignisse werden nach 180 Tagen gelöscht.
Mit deiner vorherigen Einwilligung werden zusätzlich Google Analytics und das Meta Pixel geladen. Damit messen wir Seitenaufrufe und Schritte im Funnel, zum Beispiel Generatorstart, Registrierung, Checkout-Start und Kauf, ordnen sie Werbekampagnen zu und beurteilen die Wirksamkeit unserer Werbung. Dabei können insbesondere technische Browser- und Gerätedaten, Online-Kennungen, aufgerufene Seiten, Zeitpunkte, Referrer- und Kampagnenparameter sowie Ereignis- und Transaktionsdaten verarbeitet werden. E-Mail-Adressen oder Namen werden nicht als Analyse- oder Werbeereignisse an diese Dienste übermittelt.
Google Analytics setzt dabei insbesondere die First-Party-Cookies
_ga und _ga_<Container-ID>, um Browser und
Sitzungen unterscheiden zu können. Wir haben ihre Laufzeit auf höchstens
90 Tage begrenzt und eine Verlängerung bei erneuten Seitenaufrufen deaktiviert.
Das Meta Pixel kann insbesondere die Cookies _fbp und
_fbc verwenden; _fbp hat nach den Angaben von Meta
eine Laufzeit von bis zu 90 Tagen. Die Kampagnenzuordnung wird zusätzlich im
Local Storage unter charmwerk_marketing_attribution_v1 gespeichert.
Die Einwilligung ist freiwillig und beruht auf Art. 6 Abs. 1 lit. a DSGVO sowie
§ 25 Abs. 1 TDDDG. Die Auswahl wird unter dem Schlüssel
charmwerk_marketing_consent_v1 im Local Storage gespeichert. Du
kannst optionales Tracking ausdrücklich ablehnen und CharmWerk Studio trotzdem
vollständig nutzen. Deine Auswahl kannst du jederzeit über
„Tracking-Einstellungen“ am unteren Bildschirmrand ändern oder widerrufen. Bei
einem Widerruf werden die gespeicherte Kampagnenzuordnung und erreichbare
Google-/Meta-Tracking-Cookies gelöscht; anschließend werden keine weiteren
Ereignisse an Google Analytics oder Meta übermittelt. Bis zu einer Zustimmung
werden beide Dienste nicht geladen. Die selbst betriebene, cookielose
Ereignisstatistik bleibt davon unberührt.
11. Empfänger und Auftragsverarbeiter
Personenbezogene Daten können an technische Dienstleister übermittelt werden, die für Hosting, Serverbetrieb, Wartung, Sicherheit oder E-Mail-Kommunikation eingesetzt werden. Diese Dienstleister werden, soweit erforderlich, als Auftragsverarbeiter nach Art. 28 DSGVO eingebunden. Dazu gehört Cloudflare für den in Abschnitt 3 beschriebenen Frontend- und API-Verkehr.
Für kostenpflichtige Vorgänge wird Stripe als Zahlungsdienstleister eingesetzt. Vertragspartner im Europäischen Wirtschaftsraum ist insbesondere Stripe Payments Europe, Limited, Dublin, Irland. Dabei werden die für Checkout, Zahlung, Steuerberechnung, Betrugsprävention und Zahlungsnachweis erforderlichen Konto-, Rechnungs-, Steuer-, Transaktions- und Gerätedaten an Stripe übermittelt. Zahlungsdaten wie vollständige Kartennummern werden nicht von CharmWerk Studio gespeichert. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Vertragsabwicklung, Art. 6 Abs. 1 lit. c DSGVO für steuer- und handelsrechtliche Pflichten sowie Art. 6 Abs. 1 lit. f DSGVO für Betrugsprävention und Zahlungssicherheit.
Bei physischen Bestellungen werden Name, Lieferadresse und Sendungsdaten an den jeweils eingesetzten Paketdienst übermittelt, soweit dies für Versand und Sendungsverfolgung erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Bei Einwilligung werden Analysedaten an Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, und Messdaten für Werbung an Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, übermittelt. Beide Anbieter können die Daten nach ihren jeweiligen Datenschutzbedingungen auch für eigene Zwecke verarbeiten. Ohne Einwilligung werden diese Dienste nicht geladen.
12. Drittlandübermittlungen
Bei Cloudflare und Stripe sowie, nach Einwilligung, bei Google Analytics und dem Meta Pixel kann eine Verarbeitung durch verbundene Unternehmen oder Dienstleister außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums nicht ausgeschlossen werden. Die Anbieter informieren in ihren Datenschutzhinweisen über Empfänger, Verarbeitungsorte und die eingesetzten Übermittlungsmechanismen. Soweit erforderlich, stützen sich solche Übermittlungen auf einen anwendbaren Angemessenheitsbeschluss oder geeignete Garantien nach Art. 46 DSGVO, insbesondere EU-Standardvertragsklauseln und gegebenenfalls ergänzende technische oder organisatorische Maßnahmen. Cloudflare sieht in seiner Auftragsverarbeitungsvereinbarung für beschränkte Übermittlungen insbesondere die jeweils anwendbaren EU-Standardvertragsklauseln vor.
13. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
- Kontodaten werden grundsätzlich gespeichert, solange das Konto besteht.
- Gespeicherte Projekte bleiben gespeichert, bis sie gelöscht werden oder das Konto gelöscht wird.
- Sitzungsdaten laufen technisch aus oder werden beim Logout gelöscht.
- Nutzungsstatistiken werden grundsätzlich höchstens 180 Tage gespeichert.
- Technische Referral-Prüfsignale werden nach spätestens 90 Tagen entfernt. Referral-Status und Credit-Buchungen bleiben so lange gespeichert, wie dies für Programmdurchführung, Kontonachweis, Missbrauchsabwehr oder gesetzliche Pflichten erforderlich ist.
- Export-Vorschauen werden zusammen mit dem Auslieferungsnachweis nur so lange gespeichert, wie sie für Support, Qualitätskontrolle, Vertragsnachweis oder Missbrauchsabwehr erforderlich sind; bei einer Kontodeaktivierung wird das Vorschaubild entfernt.
- Bestellungen, Rechnungen und zugehörige Nachweise bleiben entsprechend gesetzlicher Aufbewahrungspflichten erhalten; bei einer Kontodeaktivierung werden nicht mehr erforderliche Profildaten anonymisiert.
- Entwurfsstand, Angebot, Produktions- und Statusnachweise eines bezahlten Fertigungsauftrags werden so lange gespeichert, wie dies für Vertragserfüllung, Produktsicherheit, gesetzliche Dokumentationspflichten und die Abwehr oder Durchsetzung von Ansprüchen erforderlich ist. Vorschauen und freie Kundennotizen werden bei einer Kontodeaktivierung entfernt.
- Unbezahlte Fertigungsanfragen werden bei einer Kontodeaktivierung storniert und ihr Entwurfsinhalt wird entfernt, soweit keine Aufbewahrungspflicht entgegensteht.
- Widerrufserklärungen und Versandnachweise werden so lange gespeichert, wie dies für Bearbeitung, gesetzliche Pflichten und die Abwehr oder Durchsetzung von Ansprüchen erforderlich ist.
- Kontaktanfragen werden gelöscht, wenn sie abschließend bearbeitet wurden und keine gesetzlichen Pflichten entgegenstehen.
- Server-Logfiles werden nur so lange gespeichert, wie sie für Betrieb, Sicherheit und Fehleranalyse erforderlich sind.
- Für Cloudflare gelten ergänzend die in Abschnitt 3 beschriebenen, dienst- und einstellungsabhängigen Aufbewahrungskriterien.
14. Deine Rechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen bestimmte Verarbeitungen sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
Zur Ausübung deiner Rechte genügt eine Nachricht an [email protected].
15. Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
16. Sicherheit
CharmWerk Studio trifft technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen. Dazu gehören unter anderem Transportverschlüsselung, Passwort-Hashing, Zugriffsbeschränkungen und eine vom öffentlichen Webroot getrennte Ablage produktiver Datenbankdateien.
17. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, eingesetzte Dienste oder rechtliche Anforderungen ändern. Die aktuelle Fassung ist jederzeit auf dieser Seite abrufbar.
Stand: 15. August 2026