Stimmwerk

Datenschutz

Entwurf – vor Veröffentlichung rechtlich prüfen lassen

Version 2026-10-05.1 · Stand 05.10.2026

Verantwortlicher und Kontakt

Verantwortlich für Website- und App-Nutzungsdaten ist [FIRMA], [ANSCHRIFT], vertreten durch [VERTRETUNGSBERECHTIGT]. Kontakt: [E-MAIL], [TELEFON]. [OFFEN: Datenschutzbeauftragten und zuständige Aufsichtsbehörde ergänzen, soweit erforderlich.]

Verarbeitungen und Rechtsgrundlagen

Speicherdauern

Sitzungen gelten 30 Tage und werden bei Abmeldung entfernt. Magic-Links gelten 15 Minuten, Einladungen sieben Tage. Ablauf ist zunächst eine Gültigkeitsgrenze, keine garantierte physische Löschfrist. iSFP-Vorschauen haben Ablaufdaten und eine Bereinigungsfunktion. Gelöschte Dateien werden im vorgesehenen Wartungsablauf nach 30 Tagen endgültig bereinigt. [OFFEN: Laufende Bereinigungspläne, Logfristen, Löschung verbrauchter Links/Sitzungen, aktive Projektaufbewahrung, Nutzungsprotokolle und Backup-Aufbewahrung verbindlich bestätigen.]

Gesetzlich erforderliche Buchungsunterlagen würden nach den jeweils geltenden Aufbewahrungsvorschriften gespeichert. [OFFEN: Konkret geltende Fristen vor Einführung echter Rechnungen festlegen.]

Empfänger und Drittlandübermittlungen

Kategorien sind Hosting und Verbindungsbetrieb, KI- und Sprachanbieter, Mailversand und später Zahlungsdienste. Die Anbieterliste unterscheidet Demo, optionale und geplante Dienste und nennt Quellen. Einige Anbieter sind in den USA ansässig oder ermöglichen internationale Verarbeitung. Standardvertragsklauseln bzw. eine einschlägige Zertifizierung nach dem EU-US Data Privacy Framework kommen nur nach Prüfung des konkreten Vertragspartners, Dienstes und Kontos in Betracht. [PRÜFEN: Abgeschlossene DPA/AVV, SCC, DPF-Zertifizierungen und ergänzende Schutzmaßnahmen dokumentieren; keine pauschale EU-Garantie für den Gemini-API-Fallback.]

Cookies und lokale Einstellungen

Der geprüfte Anwendungscode setzt zwei notwendige Cookies: stimmweb_session für die Anmeldung und stimmweb_csrf zum Schutz vor fremden Änderungsanfragen. Sie gelten für maximal 30 Tage, haben SameSite=Lax; bei HTTPS ist Secure aktiviert, das Sitzungscookie zusätzlich HttpOnly. Es wurde kein Analyse- oder Werbetracking gefunden. Browserdarstellung und Editorpräferenzen werden ergänzend lokal in localStorage gespeichert; sie werden nicht an Analysedienste versendet.

Für die notwendigen Sitzungs- und Sicherheitscookies ist nach § 25 Abs. 2 TDDDG kein Einwilligungsbanner vorgesehen. [PRÜFEN: Gesamte ausgelieferte Umgebung einschließlich Proxy, späterem Stripe-Checkout und Erforderlichkeit der lokal gespeicherten Darstellungspräferenzen vor Veröffentlichung erneut prüfen.]

Quelle: § 25 TDDDG, abgerufen am 05.10.2026.

Ihre Rechte

Sie können unter [E-MAIL] Auskunft, Berichtigung, Löschung, Einschränkung und gegebenenfalls Datenübertragbarkeit verlangen. Einer Verarbeitung aufgrund berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation widersprechen. Einwilligungen können Sie mit Wirkung für die Zukunft widerrufen. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für Endkundendaten wenden Sie sich zunächst an die verantwortliche Werkstatt; wir unterstützen sie nach dem AVV.