Datenschutzerklärung
1. Verantwortlicher
[VOLLSTÄNDIGER BETREIBERNAME]
[ANSCHRIFT]
E-Mail: [DATENSCHUTZ-KONTAKT]
2. Registrierung und Benutzerkonto
Bei der Registrierung werden insbesondere E-Mail-Adresse, Firmenbezeichnung, Passwort-Hash, Bestätigungsstatus und technische Zeitangaben verarbeitet. Die Verarbeitung dient der Einrichtung und Bereitstellung des Benutzerkontos sowie der Absicherung des Zugangs.
3. Vom Nutzer eingegebene Geschäfts- und Kundendaten
Nutzer können Firmen-, Standort-, Bank-, Logo-, Kunden-, Angebots- und Rechnungsdaten speichern. Soweit darin personenbezogene Daten von Kunden oder Ansprechpartnern des Nutzers enthalten sind, verarbeitet MaxiBüro diese Daten zur technischen Bereitstellung der vom Nutzer gewünschten Funktionen.
4. E-Mail-Versand
Für Accountbestätigung, Passwort-Reset sowie den optionalen Versand von Dokumenten werden E-Mail-Adressen und Nachrichteninhalte verarbeitet. [HIER DEN TATSÄCHLICHEN MAIL-/HOSTINGDIENST EINTRAGEN UND GGF. EMPFÄNGERLAND/UNTERAUFTRAGSVERARBEITER ERGÄNZEN.]
5. Hosting und Serverprotokolle
Beim Aufruf des Dienstes können technisch erforderliche Protokolldaten wie IP-Adresse, Zeitpunkt, angeforderte Ressource, Browserinformationen und Fehlerstatus durch den Hostinganbieter verarbeitet werden. Hostinganbieter: [HOSTER EINTRAGEN].
6. Cookies und Sitzungen
Die Anwendung verwendet eine technisch erforderliche PHP-Sitzung, um angemeldete Benutzer zuzuordnen und Sicherheitsfunktionen wie CSRF-Schutz bereitzustellen. Werden später Analyse-, Marketing- oder sonstige nicht notwendige Technologien ergänzt, muss diese Erklärung entsprechend erweitert und gegebenenfalls eine Einwilligungslösung eingerichtet werden.
7. Speicherdauer und Löschung
Accountdaten werden grundsätzlich für die Dauer des Benutzerkontos gespeichert. Geschäftsunterlagen können gesetzlichen Aufbewahrungspflichten unterliegen. Konkrete Lösch- und Aufbewahrungsfristen sind vor Produktivbetrieb anhand des tatsächlichen Betriebsmodells festzulegen.
8. Empfänger und Auftragsverarbeitung
Technische Dienstleister wie Hosting- oder E-Mail-Anbieter können im erforderlichen Umfang Empfänger personenbezogener Daten sein. Für Verarbeitungen im Auftrag sind die notwendigen Datenschutzvereinbarungen mit den jeweiligen Dienstleistern abzuschließen.
9. Rechte betroffener Personen
Betroffene Personen können im Rahmen der gesetzlichen Voraussetzungen insbesondere Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch verlangen. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
10. Datensicherheit
Passwörter werden nicht im Klartext gespeichert. Die Anwendung verwendet gehashte Passwörter, E-Mail-Verifizierung, zeitlich begrenzte Reset-Tokens, Sitzungsverwaltung und eine Benutzertrennung auf Datenbankebene. Der Produktivserver sollte ausschließlich verschlüsselt über HTTPS betrieben und regelmäßig gesichert und aktualisiert werden.
Stand: August 2026. Diese Vorlage ist technisch auf die Anwendung zugeschnitten, muss jedoch vor Veröffentlichung an die tatsächlichen Anbieter- und Hostingverhältnisse angepasst und rechtlich geprüft werden.