Datenschutzerklärung
Stand: 13. September 2026
Diese Datenschutzerklärung erläutert, wie CertTrack Pro (der „Dienst“), betrieben von VKT („wir“, „uns“), Ihre personenbezogenen Daten erhebt, verwendet, speichert und schützt, wenn Sie remind.annmax1983.com besuchen oder die CertTrack-Pro-Anwendung unter app.remind.annmax1983.com nutzen.
1. Datenverantwortlicher
VKT betreibt den Dienst und ist der Verantwortliche für die unten beschriebenen personenbezogenen Daten. Kontakt: [email protected].
2. Welche Daten wir erheben
2.1 Kontodaten
- E-Mail-Adresse (Kontoeigentümer) oder Login-Name (Sub-Konten)
- Passwort, ausschließlich als kryptografischer Hash gespeichert — nie im Klartext
- Rolle, Kontostatus, Abo- und Abrechnungsstatus
- Bevorzugte Zeitzone und Oberflächensprache
2.2 Von Ihnen eingegebene Geschäftsdaten
Je nach Produktlinie: Mitarbeiterdaten und deren Zertifikate (einschließlich hochgeladener Scans/Fotos), Anlagen- und Wartungseinträge, Aufgaben und Projektgruppen sowie Erinnerungseinstellungen. Diese Daten betreffen typischerweise Ihre Mitarbeiter oder Subunternehmer — wenn Sie personenbezogene Daten über Ihre Mitarbeiter oder Subunternehmer eingeben, handeln Sie als Verantwortlicher und sind dafür verantwortlich, eine Rechtsgrundlage für ihre Eingabe zu haben; wir verarbeiten sie in Ihrem Auftrag als Auftragsverarbeiter.
2.3 Abrechnungsdaten
Zahlungen werden von unserem Zahlungsanbieter Creem verarbeitet. Wir speichern keine vollständigen Kartennummern. Wir speichern Ihren Creem-Kundenidentifikator, den Abo-Plan, Abrechnungszyklusdaten und den Zahlungsstatus. Wenn Sie das Kundenabrechnungsportal öffnen, fordern wir mit Ihrem Kundenidentifikator einen einmaligen Portal-Link von Creem an.
2.4 Technische Daten
- IP-Adresse und Login-Zeitstempel, verwendet für Sicherheit und Ratenbegrenzung
- Cloudflare-Turnstile-Captcha-Verifizierungsergebnisse bei der Anmeldung (die Verifizierung erfolgt auf den Servern von Cloudflare; wir erhalten nur ein Bestanden/Nicht-bestanden-Ergebnis)
- Zustellstatus der von uns an Sie gesendeten E-Mails
- Betriebliche Prüfprotokolle, die Änderungen an Einträgen in Ihrem Konto aufzeichnen
Bei der Registrierung verarbeiten wir Ihre E-Mail-Adresse, die gewählte Produktlinie und den Plan sowie eine temporäre Registrierungsreferenz, die innerhalb von 24 Stunden abläuft, wenn der Checkout nicht abgeschlossen wird.
Wir verwenden keine Werbe- oder Drittanbieter-Analytics-Tracker auf dieser Website.
3. Wie wir Ihre Daten verwenden
- Um den Dienst bereitzustellen: Kontoverwaltung, Ablauf-Scanning, Erinnerungs-E-Mails, Berichte und Exporte
- Um Zahlungen zu verarbeiten und Abos zu verwalten
- Um Transaktions-E-Mails zu senden (Registrierungspasswort, Passwort-Reset, Ablauf-Erinnerungen)
- Um den Dienst abzusichern und Missbrauch zu verhindern
- Um gesetzliche Pflichten einzuhalten
Wir verkaufen Ihre Daten nicht und verwenden sie nicht zum Trainieren von KI-Modellen.
4. Rechtsgrundlagen (Nutzer aus EWR/UK)
Wo die DSGVO anwendbar ist: Vertragserfüllung (Art. 6 Abs. 1 lit. b) für die Bereitstellung des Dienstes; berechtigtes Interesse (Art. 6 Abs. 1 lit. f) für Sicherheit und Missbrauchsverhütung; Einwilligung (Art. 6 Abs. 1 lit. a), wo erforderlich, z. B. für optionale Kommunikation.
5. E-Mail-Kommunikation
E-Mails werden von der Domain annmax1983.com gesendet (z. B. von CertTrack Pro <[email protected]>) über den Transaktions-E-Mail-Anbieter Resend. Wir senden nur Transaktions-E-Mails:
- Kontoerstellung (Ihr anfängliches Passwort) und Passwort-Resets;
- Ablauf-Erinnerungs-E-Mails zu Ihren Daten, bis zum monatlichen Warn-E-Mail-Kontingent Ihres Plans (500 E-Mails/Monat bei allen aktuellen Plänen). Ist das Kontingent erschöpft, wird der Versand von Erinnerungen bis zum nächsten Abrechnungszyklus pausiert — alle anderen Funktionen bleiben nutzbar. Die Zustellung von Erinnerungen respektiert Ihre konfigurierte Zeitzone und Ruhezeiten (keine Erinnerungen zwischen 00:00 und 07:00 Ortszeit).
Wir senden keine Marketing-E-Mails. Sie können den Erinnerungsumfang in Ihren Erinnerungseinstellungen reduzieren oder Ihr Abo kündigen, um Erinnerungen vollständig zu stoppen.
6. Datenweitergabe und Auftragsverarbeiter
Wir geben Daten nur an die für den Betrieb des Dienstes notwendigen Auftragsverarbeiter weiter:
- Cloudflare — Hosting, CDN, DDoS-Schutz, Objektspeicher für hochgeladene Anhänge (Cloudflare R2) und Captcha (Cloudflare Turnstile)
- Creem — Zahlungsabwicklung und Kundenabrechnungsportal
- Resend — Zustellung von Transaktions-E-Mails
Wir können Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist, oder im Rahmen einer Fusion oder eines Vermögensverkaufs, mit Benachrichtigung, wo zulässig.
7. Internationale Übermittlungen
Unsere Auftragsverarbeiter sind weltweit tätig (Cloudflare und Resend können Daten außerhalb Ihres Wohnsitzlandes verarbeiten). Wo erforderlich, stützen sich Übermittlungen auf angemessene Garantien wie die von unseren Auftragsverarbeitern umgesetzten EU-Standardvertragsklauseln.
8. Aufbewahrung
- Konto- und Geschäftsdaten werden aufbewahrt, solange Ihr Abo aktiv ist, und bleiben 90 Tage nach Ablauf oder Kündigung des Abos lesbar, danach können sie dauerhaft gelöscht werden. Nach einer Rückerstattung wird der Schreibzugriff sofort eingefroren; derselbe schreibgeschützte Zeitraum gilt.
- Erinnerungs-/Versandprotokolle werden bis zu 12 Monate zur Deduplizierung und Prüfung aufbewahrt.
- Betriebliche Prüfprotokolle werden als unveränderliche (append-only) Aufzeichnungen zur Kontoaktivitätshistorie aufbewahrt.
- Sie können Ihre Daten (CSV) jederzeit exportieren, solange Ihr Konto aktiv ist. Hochgeladene Anhänge (Zertifikats-Scans, Wartungsberichte, Aufgabenfotos) werden im Cloudflare-R2-Objektspeicher gespeichert; der Kontoeigentümer sollte alle benötigten Anhänge herunterladen und archivieren, bevor der Aufbewahrungszeitraum endet.
9. Ihre Rechte
Vorbehaltlich geltenden Rechts können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit oder Widerspruch bezüglich Ihrer personenbezogenen Daten verlangen und Ihre Einwilligung widerrufen. Um diese Rechte auszuüben, senden Sie eine E-Mail an [email protected]. Nutzer aus dem EWR/UK können zudem eine Beschwerde bei ihrer örtlichen Aufsichtsbehörde einreichen.
10. Sicherheit
Wir schützen Daten mit Verschlüsselung bei der Übertragung (TLS), gehashten Passwörtern (das anfängliche Registrierungspasswort wird zufällig generiert und einmalig per E-Mail gesendet; es wird nie im Klartext gespeichert), Tenant-Isolierung (die Daten jedes Kontos sind nach Konto-ID getrennt, und Geschäftsdaten sind physisch pro Produktlinie isoliert), JWT-basierter Sitzungskontrolle, captcha-geschützter Anmeldung und Cloudflare-verwalteter Infrastruktur. Keine Übertragungs- oder Speichermethode ist zu 100 % sicher; wir können absolute Sicherheit nicht garantieren.
11. Kinder
Der Dienst ist für geschäftliche Nutzung vorgesehen und richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern.
12. Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung aktualisieren. Wesentliche Änderungen werden auf der Website oder per E-Mail angekündigt. Das Datum „Stand“ oben spiegelt die aktuelle Version wider.
13. Kontakt
VKT — [email protected]