Smitey Ticket-SystemSmiteyTicket-System
HomeFeaturesAnleitungDownloadsPreiseKontakt
Demo testen

Datenschutzerklärung

1) Einleitung und Kontaktdaten des Verantwortlichen

1.1 Wir freuen uns, dass Sie unsere Website besuchen, und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.

1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Thorsten Nierfeld, Smitey Inh. Thorsten Nierfeld, Einigkeitstrasse 46, 45133 Essen, Deutschland, Tel.: 0201 - 36803441, E-Mail: business@smitey.eu. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

2) Datenerfassung beim Besuch unserer Website

2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:

  • Unsere besuchte Website
  • Datum und Uhrzeit zum Zeitpunkt des Zugriffes
  • Menge der gesendeten Daten in Byte
  • Quelle/Verweis, von welchem Sie auf die Seite gelangten
  • Verwendeter Browser
  • Verwendetes Betriebssystem
  • Verwendete IP-Adresse (ggf.: in anonymisierter Form)

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.

2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an den Verantwortlichen) eine SSL-bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile erkennen.

3) Hosting & Content-Delivery-Network

3.1 Für das Hosting unserer Website und die Darstellung der Seiteninhalte nutzen wir einen Anbieter, der seine Leistungen selbst oder durch ausgewählte Sub-Unternehmer ausschließlich auf Servern innerhalb der Europäischen Union erbringt.

Sämtliche auf unserer Website erhobenen Daten werden auf diesen Servern verarbeitet.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

3.2 Bunny

Wir nutzen ein Content Delivery Network des folgenden Anbieters: BUNNYWAY d.o.o., Dunajska c. 165, 1000 Ljubljana, Slowenien

Dieser Dienst ermöglicht uns, große Mediendateien wie Grafiken, Seiteninhalte oder Skripte über ein Netz regional verteilter Server schneller auszuliefern. Die Verarbeitung erfolgt zur Wahrung unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website gem. Art. 6 Abs. 1 lit. f DSGVO.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

4) Cookies

Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir Cookies, also kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Teilweise werden diese Cookies nach Schließen des Browsers automatisch wieder gelöscht (sog. „Session-Cookies“), teilweise verbleiben diese Cookies länger auf Ihrem Endgerät und ermöglichen das Speichern von Seiteneinstellungen (sog. „persistente Cookies“). Im letzteren Fall können Sie die Speicherdauer der Übersicht zu den Cookie-Einstellungen Ihres Webbrowsers entnehmen.

Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO entweder zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen können.

Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer Website eingeschränkt sein kann.

5) Kontaktaufnahme

5.1 Smitey's Ticket-System

Zur Bearbeitung von Kundenanfragen verwenden wir unser E-Mail-Ticketingsystem Smitey's Ticket-System.

Stellen Sie über unsere Website Kontaktanfragen per Formular oder Mail, werden diese im Ticketsystem gespeichert und organisiert, um eine chronologische Beantwortung zu ermöglichen und das Serviceerlebnis zu verbessern. Jeder Anfrage wird hierbei eine individuelle Ticketnummer zugewiesen, welche die interne Zuordnung erleichtert und eine lückenlose Bearbeitung sicherstellt.

Für die Organisation und Bearbeitung von Anfragen werden personenbezogene Daten nach dem Umfang ihrer Bereitstellung, jedenfalls aber Name, Vorname und E-Mail-Adresse erhoben.

Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der effizienten Ausgestaltung unseres Kundenservice, an der schnellstmöglichen Beantwortung Ihres Anliegens und der Optimierung unseres Service-Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO.

Das Smitey's Ticket-System wird auf einem Cloud Server des folgenden Anbieters gehostet: netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, Deutschland

Wir haben mit der netcup GmbH einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

5.2 Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden – ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihres Anliegens und nur im dafür erforderlichen Umfang – personenbezogene Daten verarbeitet.

Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf einen Vertrag ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden gelöscht, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

6) Datenverarbeitung zur Bestellabwicklung

6.1 Soweit für die Vertragsabwicklung zu Liefer- und Zahlungszwecken erforderlich, werden die von uns erhobenen personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. b DSGVO an das beauftragte Kreditinstitut weitergegeben.

Sofern wir Ihnen auf Grundlage eines entsprechenden Vertrages Aktualisierungen für Waren mit digitalen Elementen oder für digitale Produkte schulden, verarbeiten wir die von Ihnen bei der Bestellung übermittelten Kontaktdaten, um Sie im Rahmen unserer gesetzlichen Informationspflichten gemäß Art. 6 Abs. 1 lit. c DSGVO persönlich zu informieren. Ihre Kontaktdaten werden hierbei streng zweckgebunden für Mitteilungen über von uns geschuldete Aktualisierungen verwendet und zu diesem Zweck durch uns nur insoweit verarbeitet, wie dies für die jeweilige Information erforderlich ist.

Zur Abwicklung Ihrer Bestellung arbeiten wir ferner mit dem / den nachstehenden Dienstleister(n) zusammen, die uns ganz oder teilweise bei der Durchführung geschlossener Verträge unterstützen. An diese Dienstleister werden nach Maßgabe der folgenden Informationen gewisse personenbezogene Daten übermittelt.

6.2 Verwendung von Paymentdienstleistern (Zahlungsdiensten)

  • Paddle

Auf dieser Website steht ein Checkout-System des folgenden Anbieters zur Verfügung: Paddle.com Market Ltd., Judd House, 18-29 Mora Street, London, EC1V 8BT, Vereinigtes Königreich

Bei Einleitung des Bestellprozesses werden Sie auf eine vom Anbieter betriebene Web-Oberfläche weitergeleitet, auf welcher Sie durch Eingabe Ihrer Rechnungs- und Lieferadresse und Ihrer Zahlungsdaten die Bestellung ausführen und bezahlen können. Der Anbieter ist für die Erhebung dieser Daten originär selbst verantwortlich und wickelt die Zahlung im eigenen Namen ab.

Nach Aufgabe und Bezahlung der Bestellung übermittelt der Anbieter die Bestelldaten und Transaktionsdetails gemäß Art. 6 Abs. 1 lit. b DSGVO soweit, wie für die Vertragsabwicklung erforderlich, an uns, damit wir die Bestellung ausführen können.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt.

Am Anbieterstandort ist ein angemessenes Datenschutzniveau durch einen Angemessenheitsbeschluss der Europäischen Kommission gewährleistet.

7) Webanalysedienste

Umami

Diese Website nutzt die Webanalyse-Software Umami des folgenden Herstellers: Umami Software, Inc., 1362 42nd Ave., San Francisco, CA 94122, USA. Wir betreiben die Software selbst auf einem von uns angemieteten Server des folgenden Anbieters: Hostinger International Ltd., 61 Lordou Vironos str., 6023 Larnaca, Zypern. Der Server steht in einem Rechenzentrum in Deutschland (Frankfurt am Main); ein Dienst des Herstellers der Software wird nicht in Anspruch genommen. Mit dem Anbieter des Servers haben wir einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Zum Schutz der Seitenbesucher verwendet Umami eine sog. "Distinct ID", um verschiedene Analysen der Seitennutzung innerhalb eines kurzen Zeitfensters von bis zu 24 Stunden zu ermöglichen. Die "Distinct ID" ist ein zufällig gesetzter, zeitlich begrenzter Hash einer begrenzten Menge von Einstellungen und Attributen des Besuchers, die auf der Grundlage seines Betriebssystems, seines Browsers, seiner Browser-Plugins, seiner zuvor anonymisierten IP-Adresse und seiner Browsersprache berechnet wird.

Die "Distinct ID" wird somit ausschließlich auf Basis von Informationen erstellt, mit denen der Besucher nicht persönlich identifiziert werden kann.

Sofern die so verarbeiteten Informationen ausnahmsweise personenbezogene Nutzerdaten umfassen sollten, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der statistischen Analyse des Nutzerverhaltens zu Optimierungs- und Marketingzwecken. Sie können der Datenerhebung und -speicherung Ihrer Besucherdaten für die Zukunft in diesem Fall dauerhaft durch Mitteilung an uns widersprechen.

Eine Übermittlung der über die Software erhobenen Informationen an den Hersteller findet nicht statt. Die Daten verbleiben auf unserem Server.

Ein Auftragsverarbeitungsvertrag mit dem Hersteller ist mangels Datenübermittlung nicht erforderlich.

Eine Übermittlung von Daten in die USA findet im Rahmen der Reichweitenmessung nicht statt.

8) Tools und Sonstiges

8.1 Lexware Office

Für die Erledigung der Buchhaltung nutzen wir den Service der cloudbasierten Buchhaltungssoftware des folgenden Anbieters: Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg, Deutschland

Der Anbieter verarbeitet Eingangs- und Ausgangsrechnungen sowie ggf. auch die Bankbewegungen unseres Unternehmens, um Rechnungen automatisch zu erfassen, zu den Transaktionen zu matchen und hieraus in einem teilautomatisierten Prozess die Finanzbuchhaltung zu erstellen.

Sofern hierbei auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung auf Basis unseres berechtigten Interesses an einer effizienten Organisation und Dokumentation unserer Geschäftsvorgänge gemäß Art. 6 Abs. 1 lit. f DSGVO.

8.2 Cookie-Consent-Tool

Diese Website nutzt zur Einholung wirksamer Nutzereinwilligungen für einwilligungspflichtige Cookies und cookie-basierte Anwendungen ein sog. „Cookie-Consent-Tool“. Das „Cookie-Consent-Tool“ wird Nutzern bei Seitenaufruf in Form einer interaktiven Benutzeroberfläche angezeigt, auf welcher sich per Häkchensetzung Einwilligungen für bestimmte Cookies und/oder cookie-basierte Anwendungen erteilen lassen. Hierbei werden durch den Einsatz des Tools alle einwilligungspflichtigen Cookies/Dienste nur dann geladen, wenn der jeweilige Nutzer entsprechende Einwilligungen per Häkchensetzung erteilt. So wird sichergestellt, dass nur im Falle einer erteilten Einwilligung derartige Cookies auf dem jeweiligen Endgerät des Nutzers gesetzt werden.

Das Tool setzt technisch notwendige Cookies, um Ihre Cookie-Präferenzen zu speichern. Personenbezogene Nutzerdaten werden hierbei grundsätzlich nicht verarbeitet.

Kommt es im Einzelfall zum Zwecke der Speicherung, Zuordnung oder Protokollierung von Cookie-Einstellungen doch zur Verarbeitung personenbezogener Daten (wie etwa der IP-Adresse), erfolgt diese gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einem rechtskonformen, nutzerspezifischen und nutzerfreundlichen Einwilligungsmanagement für Cookies und mithin an einer rechtskonformen Ausgestaltung unseres Internetauftritts.

Weitere Rechtsgrundlage für die Verarbeitung ist ferner Art. 6 Abs. 1 lit. c DSGVO. Wir unterliegen als Verantwortliche der rechtlichen Verpflichtung, den Einsatz technisch nicht notwendiger Cookies von der jeweiligen Nutzereinwilligung abhängig zu machen.

Soweit erforderlich, haben wir mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Weitere Informationen zum Betreiber und den Einstellungsmöglichkeiten des Cookie-Consent-Tools finden Sie direkt in der entsprechenden Benutzeroberfläche auf unserer Website.

9) Rechte des Betroffenen

Zur Ausübung Ihrer Betroffenenrechte und für alle sonstigen Fragen zum Datenschutz erreichen Sie uns formlos unter privacy-protection@smitey.eu. Diese Adresse ist ausschließlich für Datenschutzanliegen bestimmt; allgemeine Geschäftsanfragen richten Sie bitte an die unter Ziffer 1.2 genannte Adresse.

9.1 Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:

  • Auskunftsrecht gemäß Art. 15 DSGVO;
  • Recht auf Berichtigung gemäß Art. 16 DSGVO;
  • Recht auf Löschung gemäß Art. 17 DSGVO;
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
  • Recht auf Unterrichtung gemäß Art. 19 DSGVO;
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
  • Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;
  • Recht auf Beschwerde gemäß Art. 77 DSGVO.

Das Beschwerderecht besteht unbeschadet anderweitiger Rechtsbehelfe. Sie können sich an die Aufsichtsbehörde Ihres Wohnsitzes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden. Für uns als Verantwortlichen zuständig ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf, Telefon: 0211 38424-0, www.ldi.nrw.de

9.2 WIDERSPRUCHSRECHT

WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.

MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.

WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. SIE KÖNNEN DEN WIDERSPRUCH WIE OBEN BESCHRIEBEN AUSÜBEN.

MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.

10) Dauer der Speicherung personenbezogener Daten

Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen).

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange gespeichert, bis Sie Ihre Einwilligung widerrufen.

Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausüben, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausüben.

Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.

11) Gültigkeit und Änderungen dieser Datenschutzerklärung

Es gilt die jeweils aktuelle, auf dieser Seite veröffentlichte Fassung. Entwickeln wir unsere Website weiter oder setzen wir neue Dienste ein, kann eine Anpassung dieser Erklärung erforderlich werden; solche Änderungen behalten wir uns mit Wirkung für die Zukunft vor. Den Stand der jeweiligen Fassung finden Sie am Ende dieser Seite.

12) Lizenz- und Aktivierungsserver (Nutzung der Software)

Die Ziffern 1 bis 11 beschreiben diese Website. Die beiden folgenden Ziffern betreffen die Software: den Lizenz- und Aktivierungsserver, den wir betreiben, und die Daten, die in einer bei Ihnen betriebenen Installation anfallen. Dabei sind zwei Rollen zu unterscheiden – für Ziffer 12 sind wir der Verantwortliche, für Ziffer 13 sind Sie es als Betreiber.

12.1 Verantwortlicher

Verantwortlicher ist der unter Ziffer 1.2 genannte Anbieter. Für Datenschutzanliegen erreichen Sie uns unter privacy-protection@smitey.eu (siehe Ziffer 9). Ein Datenschutzbeauftragter ist nicht bestellt; eine Bestellpflicht besteht nicht.

12.2 Zwecke und Datenarten

Bei aktivierter Online-Aktivierung der Ticket-System-Installation verarbeiten wir über den Lizenzserver folgende Daten:

DatenartZweck
Lizenz-ID, Edition, KundennummerZuordnung und Gültigkeitsprüfung der Lizenz
Installations-Fingerprint (Hash)Zählung paralleler Aktivierungen (maxActivations)
Produktversion, Zeitpunkte (Aktivierung, Heartbeat)Missbrauchs-/Lizenzkontrolle
Telemetrie-Kennzahlen (Anzahl Admins/Agenten/Teams)Einhaltung der Lizenzlimits
IP-Adresse und daraus abgeleitete ungefähre Region (offline-GeoIP)Sicherheit, Erkennung missbräuchlicher Mehrfachnutzung, Forensik

Die GeoIP-Auflösung erfolgt offline über eine lokale Datenbank; es findet kein Abruf bei Dritt-Diensten statt.

12.3 Rechtsgrundlage

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung: Lizenzverwaltung/Aktivierung).
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Schutz vor Lizenzmissbrauch und unbefugter Mehrfachnutzung). Das berechtigte Interesse besteht in der Durchsetzung der Lizenzbedingungen und der Produktsicherheit.

12.4 Speicherdauer

  • Aktive Aktivierungen: für die Dauer der Installation/Lizenz.
  • IP-Historie und Audit-Einträge: bis zu 12 Monate, danach Löschung bzw. Anonymisierung, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
  • Inaktive Aktivierungen werden nach 14 Tagen ohne Heartbeat automatisch freigegeben (Slot-Reclaim).

12.5 Empfänger / Auftragsverarbeiter

Hosting des Lizenzservers: Hostinger International Ltd., 61 Lordou Vironos str., 6023 Larnaca, Zypern; der Server steht in einem Rechenzentrum in Deutschland (Frankfurt am Main). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Eine Übermittlung in Drittländer findet nicht statt.

12.6 Offline-Betrieb

Wird die Lizenz im Offline-Modus betrieben (activationMode = offline), werden keine Aktivierungsdaten an uns übermittelt; die Prüfung erfolgt rein lokal über die kryptografische Signatur. Hiervon zu unterscheiden ist die unverbindliche Demo-/Testversion, die – nach Ihrer Einwilligung bei der Installation – eine Demo-Telemetrie übermittelt (siehe Ziffer 12.7).

12.7 Demo-/Testversion (Verarbeitung mit Einwilligung)

Die zeitlich befristete Demo-/Testversion (30 Tage, ohne erworbene Lizenz) übermittelt einmal täglich ein Lebenszeichen an unseren Lizenzserver. Bei der Installation werden Sie um Ihre Einwilligung in die nachfolgende Verarbeitung gebeten; ohne diese Einwilligung kann die Demo-/Testversion nicht genutzt werden. Verarbeitet werden:

DatenartZweck
Installations-Kennung (zufällig je Installation erzeugter Wert)Zuordnung derselben Testinstallation, Lizenz-/Testverwaltung, Support
E-Mail-Adresse (bei der Installation angegeben)Zuordnung der Testinstallation zu einer Kontaktperson; Support; Lizenz-/Angebotskommunikation
Einwilligung (Fassung und Zeitpunkt der Zustimmung)Nachweis der erteilten Einwilligung (Art. 7 DSGVO)
Startdatum und Restlaufzeit der Demo, ProduktversionAuswertung der Testnutzung, Reichweite je Produktversion
Zeitpunkte (erster/letzter Kontakt), Anzahl der KontakteZählung und Verwaltung aktiver Demos
IP-Adresse bei erstem und letztem Kontakt sowie daraus abgeleitete ungefähre Region (offline-GeoIP)grobe geografische Zuordnung, Erkennung missbräuchlicher Nutzung

Die Übermittlung ist für die Funktion der Demo best-effort (ein nicht erreichbarer Server wird nur lokal protokolliert und hat keinen Einfluss auf Laufzeit oder Funktion). Die GeoIP-Auflösung erfolgt offline über eine lokale Datenbank; ein Abruf bei Dritt-Diensten findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre bei der Installation erteilte Einwilligung) sowie Art. 6 Abs. 1 lit. b und f DSGVO (Durchführung des (vor-)vertraglichen Testverhältnisses bzw. berechtigtes Interesse an Lizenz- und Missbrauchskontrolle sowie an der Auswertung der Testnutzung).

Speicherdauer: kontakt- und IP-bezogene Angaben bis zu 12 Monate nach dem letzten Kontakt, danach Löschung bzw. Anonymisierung, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. bei anschließendem Lizenzkauf für Rechnungsunterlagen) entgegenstehen.

Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Kontakt: privacy-protection@smitey.eu); die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Auf Wunsch löschen wir die zu Ihrer Testinstallation gespeicherten Daten. Zusätzlich besteht das Widerspruchsrecht nach Art. 21 DSGVO (siehe Ziffer 9.2).

12.8 Kauf- und Lizenz-E-Mails (Aufbewahrung)

Beim Kauf über unseren Vertriebspartner Paddle erhalten wir von Paddle die für die Lizenzausstellung erforderlichen Angaben (Name, E-Mail-Adresse, Land). Bei Lizenzvorgängen (Kauf, Aktivierungscode, Upgrade, Herabstufung, Wiederausstellung) senden wir Ihnen E-Mails mit Ihrer Lizenz und den zugehörigen Vertragsdokumenten. Diese E-Mails bewahren wir mitsamt Anhängen unverändert auf.

Zwecke: Erfüllung gesetzlicher Aufbewahrungspflichten für Geschäftsbriefe (§ 257 HGB, § 147 AO), Nachweis der übermittelten Vertrags- und Lizenzunterlagen sowie Unterstützung im Supportfall.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Lizenzausstellung), lit. c DSGVO (gesetzliche Aufbewahrungspflichten) und lit. f DSGVO (berechtigtes Interesse an Nachweis und Support).

Speicherdauer: für die Dauer der gesetzlichen Aufbewahrungsfristen, in der Regel sechs Jahre ab dem Ende des Kalenderjahres des Versands. Nach Ablauf der Fristen löschen wir die E-Mails, soweit keine weiteren Rechtsgründe für die Aufbewahrung bestehen.

13) Verarbeitung in Ihrer eigenen Installation

13.1 Verantwortlicher

Verantwortlicher für die in der Anwendung verarbeiteten personenbezogenen Daten ist der Betreiber (Lizenznehmer), der die Software selbst hostet – nicht wir. Wer das im Einzelfall ist und wie er erreichbar ist, ergibt sich aus dem Impressum bzw. der Datenschutzerklärung der jeweiligen Installation.

13.2 Verarbeitete Daten (typisch)

  • Konten/Benutzer: Name, E-Mail-Adresse, Benutzername, Rolle, Passwort-Hash, ggf. 2FA-Daten, SSO-/LDAP-Kennungen.
  • Tickets/Kommunikation: Inhalte, Betreff, Anhänge, Kategorien, Status, Zuweisungen, Zeitstempel; bei E-Mail-Eingang auch Absender-/Header-Daten.
  • Protokolle: Anmelde- und Aktivitätsprotokolle, technische Logs.

13.3 Zwecke und Rechtsgrundlagen

  • Bereitstellung des Ticket-/Support-Betriebs (Art. 6 Abs. 1 lit. b oder f DSGVO).
  • Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO), z. B. Aufbewahrungspflichten.
  • Bei Beschäftigtendaten ggf. § 26 BDSG / Art. 88 DSGVO.

13.4 Pflichten des Betreibers

Der Betreiber legt Speicherdauern, Löschkonzepte, Zugriffsrechte und technische/organisatorische Maßnahmen (TOM) selbst fest und erfüllt Betroffenenrechte. Die Software unterstützt dies u. a. durch rollenbasierte Berechtigungen, Audit-Logs und Verschlüsselung von Zugangsdaten (Passwort-Hashing, DataProtection-Keys).

13.5 An wen Sie sich mit Ihren Rechten wenden

Die unter Ziffer 9 genannten Betroffenenrechte gelten auch für die Verarbeitungen nach den Ziffern 12 und 13. Adressat ist jeweils der Verantwortliche: für Ziffer 12 wir (privacy-protection@smitey.eu), für Ziffer 13 der Betreiber der jeweiligen Installation.


Stand: 11.08.2026, 08:17:44

Smitey Ticket-SystemSmitey Ticket-System

Das self-hosted Ticket-System ohne Abo-Kosten.

Daten werden nur im Kontext dieser Webseite und zur Kauferfüllung verarbeitet.

Produkt

  • Features
  • Preise
  • Downloads

Rechtliches

  • AGB
  • Impressum
  • Copyright & Lizenz
  • Datenschutzerklärung
  • Erstattungsrichtlinie
  • EULA
  • Third-Party-Lizenzen

Kontakt

  • Kontakt
© 2026 Smitey Ticket-System. Alle Rechte vorbehalten.Entwickelt in Deutschland
Texte und Bilder dieser Website sind teilweise mit KI-Werkzeugen entstanden. Für Auswahl und Inhalt verantwortlich ist der im Impressum genannte Anbieter.