1. Verantwortlicher
Igor Friesen
yntex IT Consulting
Otto Wels-Str. 40
26133 Oldenburg
Deutschland
Telefon: 0441 35018332
E-Mail: info@yntex.de
2. Allgemeines zur Datenverarbeitung
yntex.de ist als serverseitig gerenderte Tool-Plattform aufgebaut. Öffentliche Besucherinnen und Besucher können die Rechner ohne Registrierung nutzen. Wir setzen kein Nutzerkonto für öffentliche Besucher, keinen Newsletter und keine Social-Media-Plugins ein. Auf öffentlichen Seiten laden wir das Google AdSense- und Consent-Tag, damit Einwilligungen für Werbung zentral verwaltet und automatische Anzeigen ausgeliefert werden können.
Wir verarbeiten personenbezogene Daten grundsätzlich nur, soweit dies für den technischen Betrieb der Website, die Bereitstellung der gewünschten Rechnerfunktionen, die Kommunikation mit uns oder den geschützten Adminbereich erforderlich ist.
3. Aufruf der Website und Hosting
Beim Aufruf von yntex.de verarbeitet die Server- und Proxy-Infrastruktur technisch notwendige Verbindungsdaten. Dazu gehören insbesondere die IP-Adresse, Datum und Uhrzeit des Zugriffs, die angeforderte URL, HTTP-Statusinformationen sowie technische Angaben zum anfragenden Client, etwa der User-Agent.
Diese Verarbeitung ist erforderlich, um die Website auszuliefern, die Systemsicherheit zu gewährleisten, Fehler zu analysieren und missbräuchliche Zugriffe abzuwehren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Berechtigtes Interesse: sicherer, stabiler und wirtschaftlicher Betrieb unseres Online-Angebots.
Empfänger: eingesetzte Hosting-, Infrastruktur- und technische Wartungsdienstleister, soweit diese für den Betrieb erforderlich sind und weisungsgebunden als Auftragsverarbeiter oder eigene Verantwortliche eingebunden werden.
Speicherdauer: Log- und Betriebsdaten werden nur so lange vorgehalten, wie sie für Betriebssicherheit, Fehleranalyse und Missbrauchsabwehr benötigt werden. Anschließend werden sie gelöscht oder überschrieben.
4. Nutzung der öffentlichen Rechner
Wenn Sie einen Rechner auf yntex.de nutzen, verarbeiten wir die von Ihnen eingegebenen Werte zur Ausführung der gewünschten Berechnung. Beim GKV-Rechner betrifft das derzeit insbesondere Angaben zu monatlichem Gewinn, Zusatzbeitrag, Bundesland, Kinderstatus und Regeljahr.
Die Eingaben werden innerhalb der laufenden Anfrage verarbeitet, um das Ergebnis serverseitig zu berechnen und auf der Seite auszugeben. Eine dauerhafte Speicherung dieser Rechenwerte als Nutzerprofil oder Berechnungshistorie findet derzeit nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Berechtigtes Interesse: Bereitstellung der jeweils ausdrücklich von Ihnen genutzten Rechnerfunktion.
Bitte geben Sie in öffentliche Rechner nur die Angaben ein, die für die Berechnung notwendig sind. Verbindliche rechtliche, steuerliche oder versicherungsbezogene Entscheidungen sollten nicht allein auf dem Rechenergebnis beruhen.
5. Technisch erforderliche Cookies und Formularschutz
Wir verwenden derzeit nur Cookies, die technisch für den Betrieb der Website und ihrer Formulare erforderlich sind. Dazu gehören insbesondere Cookies zum Schutz gegen missbräuchliche Formularübermittlungen sowie im Adminbereich Cookies zur sicheren Anmeldung und Sitzungsverwaltung.
Diese Cookies dienen nicht der Reichweitenmessung oder der Profilbildung für eigene Zwecke. Werbe- und Consent-bezogene Verarbeitungen durch Google AdSense beschreiben wir gesondert unten.
Rechtsgrundlage für das Setzen technisch erforderlicher Cookies: § 25 Abs. 2 Nr. 2 TDDDG.
Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten: Art. 6 Abs. 1 lit. f DSGVO.
Berechtigtes Interesse: sichere und funktionsfähige Bereitstellung unserer Website, Schutz vor CSRF-Angriffen und Absicherung geschützter Bereiche.
6. Google AdSense und Einwilligungsverwaltung
Auf öffentlichen Seiten von yntex.de binden wir Google AdSense ein, um automatische Werbeanzeigen auszuliefern. In diesem Zusammenhang können Google sowie von Google eingebundene Werbe- und Messpartner Informationen wie IP-Adresse, Browser- und Geräteinformationen, Cookie- oder andere Kennungen, Inhaltskontext, Spracheinstellungen und Interaktionsdaten verarbeiten. Die Verarbeitung dient insbesondere der Auslieferung von Werbung, der Begrenzung von Häufigkeiten, der Messung, der Missbrauchs- und Betrugserkennung sowie - je nach Einwilligungsstatus - der Personalisierung oder eingeschränkten Ausspielung von Anzeigen.
Für Nutzerinnen und Nutzer im EWR, im Vereinigten Königreich und in der Schweiz verwenden wir die von Google bereitgestellte Einwilligungsverwaltung über Privacy & Messaging. Dort können Einwilligung, Ablehnung und Auswahlmöglichkeiten für Werbezwecke gesteuert werden. Abhängig von Ihrer Auswahl können personalisierte Anzeigen, nicht personalisierte Anzeigen oder eingeschränkte Anzeigen (Limited Ads) ausgeliefert werden.
Rechtsgrundlage für das Speichern und Auslesen von Informationen auf Ihrem Endgerät: § 25 Abs. 1 TDDDG, soweit eine Einwilligung erforderlich ist. Soweit nur technisch notwendige oder gesetzlich zulässige Vorgänge betroffen sind, gilt die jeweils einschlägige gesetzliche Grundlage.
Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten: Art. 6 Abs. 1 lit. a DSGVO, soweit Ihre Einwilligung vorliegt; im Übrigen die jeweils einschlägige gesetzliche Grundlage für technisch notwendige, sicherheitsbezogene oder eingeschränkte Werbeverarbeitung.
Empfänger: insbesondere Google Ireland Limited sowie gegebenenfalls weitere von Google im Rahmen der Werbeauslieferung eingebundene Partner. Weitere Informationen dazu, wie Google Daten bei der Nutzung von Partnerseiten verarbeitet, finden Sie unter policies.google.com/technologies/partner-sites und zu Werbetechnologien unter policies.google.com/technologies/ads.
Ihre Wahlmöglichkeiten: Sie können Ihre Einwilligung über die eingeblendete Consent-Nachricht steuern. Zusätzlich bietet Google Einstellungen für personalisierte Werbung unter adssettings.google.com an.
7. Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten, um Ihr Anliegen zu bearbeiten. Dazu können insbesondere Name, Kontaktdaten, Inhaltsdaten Ihrer Nachricht und der Zeitpunkt der Anfrage gehören.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist; im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
Berechtigtes Interesse: Bearbeitung eingehender Anfragen und geschäftlicher Kommunikation.
Speicherdauer: Wir speichern Anfragen nur so lange, wie dies für die Bearbeitung des Anliegens sowie für etwaige gesetzliche Aufbewahrungspflichten erforderlich ist.
8. Geschützter Adminbereich
Für den internen Adminbereich unter /admin verarbeiten wir personenbezogene Daten der berechtigten Administratoren. Dazu gehören insbesondere Benutzername, Passwort-Hash, Zeitpunkte erfolgreicher Anmeldungen sowie sicherheits- und administrationsbezogene Protokolldaten.
Im Rahmen der Absicherung des Adminbereichs werden Login-Versuche begrenzt und sicherheitsrelevante Vorgänge protokolliert. Dabei können insbesondere Benutzername, Aktion, Zeitpunkt und IP-Adresse verarbeitet werden. Passwörter werden nicht im Klartext gespeichert, sondern ausschließlich in gehashter Form.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Berechtigtes Interesse: Schutz des internen Verwaltungsbereichs, Nachvollziehbarkeit administrativer Änderungen, Aufdeckung unberechtigter Zugriffe sowie Gewährleistung der Integrität des Systems.
Speicherdauer: Stammdaten von Adminkonten werden für die Dauer des Bestehens des Kontos gespeichert. Audit- und Sicherheitsprotokolle werden so lange vorgehalten, wie sie für Nachvollziehbarkeit, IT-Sicherheit und die Wahrung berechtigter Interessen erforderlich sind.
9. Empfänger und Weitergabe von Daten
Personenbezogene Daten geben wir nur weiter, wenn dies gesetzlich erlaubt ist oder erforderlich wird. Empfänger können insbesondere technische Dienstleister für Hosting, Infrastruktur, Wartung und Telekommunikation sein. Außerdem kann eine Weitergabe an Behörden oder Gerichte erfolgen, soweit wir hierzu gesetzlich verpflichtet sind.
Ein Verkauf personenbezogener Daten findet nicht statt.
10. Drittlandübermittlungen
Im Zusammenhang mit Hosting und dem reinen Websitebetrieb ist eine Drittlandübermittlung nicht beabsichtigt. Beim Einsatz von Google AdSense kann jedoch nicht ausgeschlossen werden, dass Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums, insbesondere in den USA, verarbeitet werden. In diesem Fall erfolgt die Verarbeitung ausschließlich im Rahmen der von Google vorgesehenen datenschutzrechtlichen Mechanismen und Informationen.
11. Ihre Rechte nach der DSGVO
Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft nach Art. 15 DSGVO
- Recht auf Berichtigung nach Art. 16 DSGVO
- Recht auf Löschung nach Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO, soweit anwendbar
- Recht auf Widerspruch nach Art. 21 DSGVO gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft, soweit eine Verarbeitung auf Einwilligung beruht
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die oben genannten Kontaktdaten.
12. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Zuständig für uns ist insbesondere:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: 0511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Online-Beschwerde: www.lfd.niedersachsen.de/beschwerde
13. Pflicht zur Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist für die bloße Nutzung der Website grundsätzlich nicht gesetzlich oder vertraglich vorgeschrieben. Bestimmte Angaben sind allerdings technisch erforderlich, damit einzelne Funktionen arbeiten können, etwa Rechner-Eingaben für die Berechnung oder Kontaktdaten zur Beantwortung Ihrer Anfrage.
14. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Die von unseren Rechnern ausgegebenen Ergebnisse sind mathematische Orientierungshilfen auf Grundlage Ihrer Eingaben und entfalten keine rechtliche Bindungswirkung.
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, eingesetzte Dienste oder die Rechtslage ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.