Datenschutzerklärung
Verantwortlicher
Stephan Beck, c/o Autorenglück #48226, Albert-Einstein-Straße 47, 02977 Hoyerswerda, Deutschland.
E-Mail: kontakt@griffsicher.de
Was diese Anwendung verarbeitet
- Ohne Konto: Beim Aufruf werden technisch notwendige Daten (IP-Adresse, Zeitpunkt, abgerufene Datei, Browser) vom Hosting-Anbieter Cloudflare (Cloudflare, Inc., USA; deutsche Niederlassung: Cloudflare Germany GmbH, Rosenheimer Straße 143C, 81671 München) verarbeitet. Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Bereitstellung der Seite).
- Im Browser gespeichert: Farbschema, zuletzt genutzter Modus, der persönliche Fehlerstapel je Waffe und das Ergebnis des Prüfungsmodus (localStorage), bei einem Konto die Anmeldesitzung, damit du angemeldet bleibst, sowie die geladenen 3D-Modelle (Cache), damit ein Modell nicht bei jedem Öffnen neu übertragen werden muss. Bezahlte Modelle werden nur nach einer Prüfung des Zugangs aus diesem Cache geladen und beim Abmelden gelöscht. Diese Daten verlassen dein Gerät nicht, abgesehen von der Anmeldesitzung, die bei jeder Anfrage an Supabase mitgeschickt wird; alles lässt sich über die Browsereinstellungen löschen. Es werden keine Cookies zu Werbe- oder Analysezwecken gesetzt.
- Mit Konto: E-Mail-Adresse, Anmeldezeitpunkte, Konto-Kennung und die Berechtigung (Produkt, Gültigkeit, Bestellnummer, die Kunden- und Rechnungskennung von Stripe sowie bei einer Erstattung Zeitpunkt und Art der Erstattung). Die Anmeldung erfolgt ohne Passwort über einen per E-Mail versendeten Link. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
- Beim Kauf: Der Kauf wird über den Wiederverkäufer Stripe abgewickelt (siehe unten). Wir erhalten die Bestellnummer, die E-Mail-Adresse, die Konto-Kennung sowie die Kunden- und Rechnungskennung von Stripe, um den Zugang freizuschalten und eine spätere Erstattung zuordnen zu können. Meldet Stripe eine Erstattung, speichern wir die Kennung des Ereignisses und die zugehörige Rechnungs- beziehungsweise Kundenkennung. Zahlungsdaten erhalten wir nicht.
Auftragsverarbeiter und Empfänger
- Supabase (Konten, Berechtigungen, Modell-Speicher): Supabase, Inc., Datenstandort Frankfurt am Main (Region eu-central-1). Auftragsverarbeitungsvertrag: supabase.com/legal/dpa, Datenschutzerklärung: supabase.com/privacy.
- Stripe (Verkauf, Rechnung, Steuern) als eigenständiger Verantwortlicher für die Zahlungsabwicklung, über Stripe Managed Payments zugleich Verkäufer der Leistung: Stripe; die konkrete Gesellschaft und ihre Anschrift stehen auf der Rechnung zum jeweiligen Kauf. Datenschutzerklärung: stripe.com/de/privacy, Bedingungen für Käufer: stripe.com/de/legal/consumer. Für eine Übermittlung in Drittländer gelten die dort genannten Grundlagen (EU-US Data Privacy Framework beziehungsweise Standardvertragsklauseln).
- Inhaltsauslieferung: Die 3D-Bibliothek (three.js) samt Decoder für die Modelltexturen und die Anmeldebibliothek (supabase-js) werden von cdn.jsdelivr.net geladen; dabei erhält der Betreiber des Dienstes deine IP-Adresse; Datenschutzhinweise: jsdelivr.com. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
- Schutz vor automatisierten Anmeldungen: Wenn du einen Anmeldecode anforderst, prüft Cloudflare Turnstile (Cloudflare, Inc., siehe oben), ob die Anfrage von einem Menschen kommt. Dafür wird erst in diesem Moment ein Skript von challenges.cloudflare.com geladen, das technische Merkmale deines Browsers und Geräts sowie deine IP-Adresse an Cloudflare übermittelt; beim bloßen Aufruf der Seite geschieht das nicht. Das Ergebnis wird an Supabase weitergegeben, das den Code nur nach bestandener Prüfung verschickt. Turnstile setzt keine Cookies zu Werbe- oder Analysezwecken. Datenschutzhinweise: cloudflare.com/turnstile-privacy-policy. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz des Anmeldeverfahrens und der Anmeldemails vor Missbrauch).
- E-Mail-Versand der Anmeldemails (Link und Code) über Brevo (Brevo GmbH, Köpenicker Str. 126, 10179 Berlin), Serverstandort in der Europäischen Union. Der Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist Bestandteil der Nutzungsbedingungen; Datenschutzerklärung: brevo.com.
- Kontakt per E-Mail: Nachrichten an kontakt@griffsicher.de nimmt Cloudflare Email Routing (Cloudflare, Inc., siehe oben) entgegen und leitet sie an ein Postfach bei Google (Gmail, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) weiter. Verarbeitet werden Absender, Inhalt und Zeitpunkt der Nachricht, um deine Anfrage zu beantworten. Datenschutzerklärung: policies.google.com/privacy. Rechtsgrundlage: Art. 6 Abs. 1 lit. b beziehungsweise f DSGVO.
Speicherdauer
Kontodaten und Berechtigungen bleiben gespeichert, solange das Konto besteht; der Vollzugang ist unbefristet. Wird das Konto gelöscht, werden die Berechtigungen samt Bestellnummer, Kunden- und Rechnungskennung mit ihm gelöscht. Vermerke zu Erstattungen werden zwölf Monate nach ihrem Eingang automatisch gelöscht, damit sich Rückfragen zu einem Kauf bis dahin noch klären lassen. E-Mails an kontakt@griffsicher.de werden gelöscht, wenn die Anfrage erledigt ist und keine Aufbewahrungspflicht besteht. Die steuerlichen Aufbewahrungspflichten für die Rechnungsdaten liegen beim Wiederverkäufer. Ein Konto kann jederzeit per E-Mail an kontakt@griffsicher.de gelöscht werden.
Deine Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15 bis 21 DSGVO) sowie Beschwerde bei einer Aufsichtsbehörde. Nach Art. 77 DSGVO kannst du dich insbesondere an die Aufsichtsbehörde deines Aufenthaltsorts wenden; eine Liste der deutschen Landesbeauftragten für den Datenschutz führt der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit.
Stand: 23. September 2026. Diese Erklärung ist kein Rechtsrat und sollte anwaltlich geprüft werden.