1. Allgemeine Hinweise und Pflichtinformationen
Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und 14 der Verordnung (EU) 2016/679 (DSGVO) darüber, welche personenbezogenen Daten wir erheben, zu welchen Zwecken und auf welcher Rechtsgrundlage wir sie verarbeiten und welche Rechte Ihnen zustehen.
Die Nutzung unserer Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Für Registrierung, Bestellung und Lizenznutzung ist die Verarbeitung bestimmter Daten zur Vertragserfüllung erforderlich; hierfür ist keine Einwilligung notwendig und wird auch keine erhoben. Einwilligungen verwenden wir nur dort, wo die Verarbeitung tatsächlich freiwillig ist (z. B. die optionale Discord-Verknüpfung).
2. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
JuByte – Damon André Günther
c/o Online-Impressum #9713
Europaring 90
53757 Sankt Augustin
Deutschland
E-Mail: [email protected]
Kontaktformular: https://jubyte.com/kontakt
Website: https://jubyte.com
3. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist nicht bestellt. Die Voraussetzungen des Art. 37 Abs. 1 DSGVO liegen nicht vor: Wir sind keine Behörde, es findet keine umfangreiche regelmäßige und systematische Überwachung betroffener Personen statt und wir verarbeiten nicht umfangreich besondere Datenkategorien.
Auch die zusätzlichen Voraussetzungen des § 38 BDSG sind nicht erfüllt: Es sind nicht in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt, es findet keine Verarbeitung statt, die einer Datenschutz-Folgenabschätzung nach Art. 35 DSGVO unterliegt, und es werden keine personenbezogenen Daten geschäftsmäßig zum Zweck der Übermittlung, der anonymisierten Übermittlung oder für Zwecke der Markt- oder Meinungsforschung verarbeitet.
Bei allen datenschutzrechtlichen Fragen wenden Sie sich bitte an [email protected].
4. Datenerfassung beim Besuch der Website
Bei jedem Aufruf unserer Website werden durch den Webserver automatisch folgende Informationen in Server-Log-Dateien erfasst:
• IP-Adresse des anfragenden Endgeräts
• Datum und Uhrzeit der Anfrage
• aufgerufene URL sowie ggf. Referrer-URL
• verwendeter Browser, Betriebssystem und Gerätetyp (User-Agent)
• übertragene Datenmenge und HTTP-Statuscode
Diese Daten sind zur technischen Bereitstellung und Absicherung der Website erforderlich. Eine Zusammenführung mit anderen Datenquellen oder eine Identifizierung einzelner Personen erfolgt nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technischer Bereitstellung, Fehlerdiagnose und IT-Sicherheit). Löschung: spätestens nach 7 Tagen.
5. Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein:
• Session-Cookie zur Authentifizierung (jubyte_session, HttpOnly, SameSite=Lax; Laufzeit bis zu 30 Tage bzw. bis zur Abmeldung)
• Sicherheits-Token zur Absicherung von Formularen
Marketing-Cookies, Tracking-Pixel, Retargeting oder Analyse-Dienste werden nicht eingesetzt.
Da ausschließlich Cookies verwendet werden, die für die Bereitstellung des vom Nutzer ausdrücklich gewünschten Dienstes unbedingt erforderlich sind, ist keine Einwilligung erforderlich. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) i.V.m. Art. 6 Abs. 1 lit. b und lit. f DSGVO.
6. Lokaler Speicher (localStorage)
Zusätzlich zu Cookies nutzen wir den lokalen Speicher Ihres Browsers (localStorage). Anders als Session-Cookies bleiben diese Daten auch nach dem Schließen des Browsers und nach einem Neustart Ihres Geräts erhalten, bis sie ablaufen oder von Ihnen gelöscht werden. Es handelt sich daher nicht um Sitzungsdaten.
Gespeichert werden:
• Warenkorb („jubyte_cart"): Produktschlüssel, Tarifkennung, Anzeigename und Preis der vorgemerkten Produkte sowie der Zeitpunkt der Speicherung. Es werden keine Namen, Adressen, E-Mail-Adressen oder Zahlungsdaten im Warenkorb gespeichert. Der Warenkorb wird beim Aufruf automatisch verworfen, wenn er älter als 30 Tage ist, und bei einem leeren Warenkorb vollständig entfernt.
• Spracheinstellung sowie Einstellungen zu Bewegungsreduktion und Ton: technische Anzeigeeinstellungen ohne Personenbezug.
Die Daten verbleiben ausschließlich in Ihrem Browser und werden nicht an uns übertragen; eine Auswertung findet nicht statt. Sie können den lokalen Speicher jederzeit in den Einstellungen Ihres Browsers löschen.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. b DSGVO (Durchführung des von Ihnen gewünschten Bestellvorgangs).
7. Registrierung und Kontoverwaltung
Zur Nutzung kostenpflichtiger Dienste ist eine Registrierung erforderlich. Dabei erheben wir:
• E-Mail-Adresse (Pflichtangabe, zur Kommunikation und Identifikation)
• Benutzername (Pflichtangabe)
• Passwort
• Erstellungsdatum des Kontos
• Zeitstempel der letzten Anmeldung und Kontoaktivität
• Geräteinformationen aktiver Sitzungen (IP-Adresse, Browser-/Geräteinfo)
Passwörter werden bei der Eingabe TLS-verschlüsselt an unseren Server übertragen und dort ausschließlich als kryptografischer Einweg-Hash gespeichert. Für neue und geänderte Passwörter verwenden wir Argon2id; ältere bcrypt-Hashes werden bei der nächsten erfolgreichen Anmeldung automatisch nach Argon2id migriert. Eine Speicherung des Klartextpassworts erfolgt nicht, und wir können Ihr Passwort nicht einsehen oder wiederherstellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen).
8. Bestelldaten und Zahlungsabwicklung
Bei einer Bestellung erheben und verarbeiten wir:
• Bestellnummer, Bestelldatum, Bestellstatus und Zeitpunkt des Vertragsschlusses
• bestellte Produkte, Lizenzart und die tatsächlich gezahlten Beträge
• Rechnungsanschrift
• Zahlungsstatus und Transaktions-ID (von PayPal übermittelt)
• Nachweise über die einbezogenen Rechtstexte: die jeweiligen Fassungen von AGB, Datenschutzerklärung und Widerrufsinformationen, der Zeitpunkt Ihrer Erklärungen sowie – soweit erteilt – die ausdrückliche Zustimmung zum vorzeitigen Beginn der Bereitstellung samt Kenntnisbestätigung, jeweils mit dem angezeigten Wortlaut und einer Prüfsumme
JuByte erhält von PayPal ausschließlich eine Transaktions-ID, Betrag, Währung und Zahlungsstatus. Vollständige Zahlungsdaten (Kreditkartennummern, IBAN) werden weder erhoben noch gespeichert.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Aufbewahrungspflichten) sowie Art. 6 Abs. 1 lit. f DSGVO (Nachweis der Vertragsbedingungen zur Geltendmachung und Verteidigung von Rechtsansprüchen).
9. Rechnungen und Buchhaltung
Für jede Zahlung erstellen wir eine Rechnung. Rechnungen sind unveränderliche Dokumente: Sie enthalten einen zum Ausstellungszeitpunkt festgeschriebenen Datenstand (Verkäuferangaben, Rechnungsempfänger, Leistungsbeschreibung, Beträge). Eine späteren Änderung Ihres Namens oder Ihrer Adresse verändert bereits ausgestellte Rechnungen nicht.
Bei Erstattungen oder Stornierungen wird die Originalrechnung nicht verändert; stattdessen wird ein gesonderter Korrekturbeleg (Stornorechnung oder Gutschrift) mit Verweis auf die Originalrechnung erstellt.
Bei Abonnements wird für jede tatsächliche Abbuchung eine eigene Rechnung mit dem zugehörigen Abrechnungszeitraum erstellt.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 147 AO und § 257 HGB, Art. 6 Abs. 1 lit. b DSGVO.
10. Lizenzsystem und Lizenzverifizierung
Zur technischen Verwaltung und Verifikation von Software-Lizenzen verarbeiten wir:
• Lizenzschlüssel und dessen Zuordnung zum Kundenkonto bzw. zum Vertragsdatensatz
• Server-UUID des lizenzierten Servers (technischer Identifikator)
• Zeitpunkt der ersten erfolgreichen Aktivierung, Zeitpunkt der letzten Aktivierung und Anzahl der Aktivierungen
• Aktivierungsstatus und Anzahl aktiver Instanzen
• IP-Adresse des lizenzverifizierenden Servers bei API-Anfragen
• Downloadzugriffe (Zeitpunkt, Release, IP-Adresse) zur Missbrauchserkennung
Der Zeitpunkt der ersten erfolgreichen Aktivierung wird dauerhaft gespeichert und nicht verändert, weil er darüber entscheidet, ob das freiwillige JuByte-Rückgaberecht noch besteht. Downloadzugriffe haben auf diese Beurteilung keinen Einfluss und werden hierfür nicht ausgewertet.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (Verhinderung von Lizenzmissbrauch, Schutz geistigen Eigentums).
11. Authentifizierung (Passkeys, 2FA, Discord OAuth)
Wir bieten mehrere Authentifizierungsmethoden an:
Passkeys / FIDO2 / WebAuthn: Ermöglicht passwortlose Anmeldung mittels kryptografischer Schlüsselpaare. Der öffentliche Schlüssel wird serverseitig gespeichert; der private Schlüssel verbleibt ausschließlich auf Ihrem Gerät. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Zwei-Faktor-Authentifizierung (2FA/TOTP): Das TOTP-Geheimnis muss zur Prüfung Ihrer Codes lesbar bleiben und kann daher nicht gehasht werden. Es wird mit AES-256-GCM verschlüsselt gespeichert; der Schlüssel wird außerhalb der Datenbank verwahrt. Wiederherstellungscodes werden ausschließlich als Einweg-Hash gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Discord OAuth (optional): Wenn Sie Ihr Konto freiwillig mit Discord verknüpfen, erhalten wir Ihre Discord-ID, Ihren Discord-Benutzernamen und ggf. Ihre dort hinterlegte E-Mail-Adresse. Die Verknüpfung kann jederzeit in den Sicherheitseinstellungen aufgehoben werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Widerruf jederzeit möglich.
12. E-Mail-Kommunikation
Wir versenden transaktionale E-Mails im Zusammenhang mit der Vertragserfüllung und gesetzlichen Pflichten:
• Bestell- und Vertragsbestätigungen (§ 312f BGB) sowie Rechnungen
• Eingangsbestätigungen zu Widerrufserklärungen (§ 356a BGB)
• Kündigungsbestätigungen (§ 312k BGB)
• Bestätigungen zu Rückgabeanträgen und Erstattungen
• Passwort-Reset-Links und E-Mail-Verifizierung
• Sicherheitsbenachrichtigungen (neue Anmeldungen, Kontoänderungen)
• Bestätigung einer Kontolöschung
• Support-Korrespondenz auf Ihre Anfrage hin
Diese Nachrichten sind kein Werbeversand und können nicht abbestellt werden, soweit sie zur Vertragserfüllung oder zur Erfüllung gesetzlicher Bestätigungspflichten erforderlich sind. Werbliche Newsletter versenden wir nicht ohne ausdrückliche Einwilligung. Die Übertragung erfolgt verschlüsselt via TLS/STARTTLS.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (Sicherheitsbenachrichtigungen).
13. Kontaktformular und Kontaktaufnahme
Wenn Sie uns über das Kontaktformular unter https://jubyte.com/kontakt oder per E-Mail kontaktieren, verarbeiten wir:
• Name
• E-Mail-Adresse
• Betreff und Inhalt Ihrer Nachricht
• Zeitpunkt der Übermittlung
• IP-Adresse und Browser-Kennung (User-Agent) zur Spam- und Missbrauchsabwehr
Die Angaben werden ausschließlich zur Bearbeitung Ihrer Anfrage und für Anschlussfragen verwendet. Die Nachricht wird per E-Mail an die im Impressum genannte Adresse zugestellt.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, Art. 6 Abs. 1 lit. f DSGVO (Beantwortung allgemeiner Anfragen sowie Abwehr automatisierter Spam-Anfragen).
Wir löschen Ihre Anfrage, sobald sie abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
14. Zahlungsbenachrichtigungen (Webhooks)
PayPal übermittelt uns Benachrichtigungen über Zahlungsereignisse (Webhooks). Aus diesen Benachrichtigungen speichern wir strukturiert nur die Angaben, die zur Verarbeitung und Abstimmung erforderlich sind:
• Ereignis-ID und Ereignistyp
• Eingangszeitpunkt und Verarbeitungsergebnis
• PayPal-Transaktions-, Zahlungs- bzw. Abonnement-ID
• zugehörige eigene Bestellreferenz
• Betrag, Währung und Zahlungsstatus
• nächster Abbuchungstermin bei Abonnements
Die vollständigen Rohdaten der Benachrichtigungen werden nicht dauerhaft gespeichert. Nur wenn zur Analyse eines konkreten technischen Fehlers ausnahmsweise erforderlich, wird eine Rohkopie vorübergehend aufbewahrt und automatisiert nach spätestens 7 Tagen gelöscht. Die strukturierten Ereignisdaten werden nach 180 Tagen gelöscht.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO (Zahlungsabstimmung, Buchführung), Art. 6 Abs. 1 lit. f DSGVO (Fehleranalyse).
15. Drittanbieter-Dienste
15.1 PayPal (Zahlungsabwicklung)
Anbieter für Nutzer im EWR: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg.
Datenschutzerklärung: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Für die Zahlungsabwicklung werden Sie beim Checkout auf die Website von PayPal weitergeleitet. JuByte erhält von PayPal ausschließlich Transaktions-ID, Betrag, Währung und Zahlungsstatus, keine vollständigen Zahlungsdaten.
Vertragspartner und datenschutzrechtlich Verantwortlicher für die Zahlungsabwicklung ist PayPal (Europe) S.à r.l. et Cie, S.C.A. mit Sitz in Luxemburg (EU). Diese Verarbeitung findet damit innerhalb der EU statt.
PayPal kann Daten im Rahmen des Konzerns und zur Erbringung des Zahlungsdienstes an Empfänger in Drittländern, einschließlich der USA, weitergeben. Für solche Übermittlungen stützt sich PayPal nach eigenen Angaben insbesondere auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, auf die Zertifizierung von Konzerngesellschaften nach dem EU-US Data Privacy Framework (Art. 45 DSGVO) oder auf Ausnahmen nach Art. 49 DSGVO. Welche Grundlage im Einzelfall greift, richtet sich nach dem jeweiligen Empfänger; es erfolgt nicht jede Übermittlung auf Grundlage des EU-US Data Privacy Framework. Details entnehmen Sie der Datenschutzerklärung von PayPal.
Rechtsgrundlage für die Übermittlung an PayPal: Art. 6 Abs. 1 lit. b DSGVO.
15.2 Discord (optionale OAuth-Integration)
Für Nutzer im Europäischen Wirtschaftsraum ist Verantwortlicher die Discord Netherlands B.V., Schiphol Boulevard 195, 1118 BG Schiphol, Niederlande; für Nutzer außerhalb des EWR die Discord Inc., 444 De Haro Street, Suite 200, San Francisco, CA 94107, USA.
Datenschutzerklärung: https://discord.com/privacy
Die Discord-Integration ist optional. Bei der Verknüpfung übermittelt Discord folgende Daten an JuByte:
• Discord-Benutzer-ID
• Discord-Benutzername
• E-Mail-Adresse (sofern angefordert und von Ihnen freigegeben)
Diese Daten werden ausschließlich zur Kontoverknüpfung und zur automatischen Rollenzuweisung im zugehörigen Discord-Server genutzt. Die Verknüpfung kann jederzeit in den Sicherheitseinstellungen aufgehoben werden.
Datenübermittlung in Drittländer: Discord kann Daten an die Discord Inc. in den USA übermitteln. Discord Inc. ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend kommen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO zur Anwendung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), jederzeit widerruflich.
15.3 Cloudflare R2 (Objektspeicher / Dateibereitstellung)
Anbieter für Nutzer im EWR: Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 München, für die Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/
Für die Speicherung und Bereitstellung von Download-Dateien nutzen wir Cloudflare R2. Beim Download werden zeitlich begrenzte, signierte URLs erzeugt; die Dateien werden von der Cloudflare-Infrastruktur ausgeliefert. Dabei verarbeitet Cloudflare technische Zugriffsdaten (IP-Adresse, Zeitstempel, HTTP-Metadaten).
Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Für Übermittlungen in die USA gelten die in diesem Vertrag einbezogenen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO; Cloudflare, Inc. ist zudem nach dem EU-US Data Privacy Framework zertifiziert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung erworbener Downloads).
15.4 E-Mail-Versand (SMTP-Dienst)
Für den transaktionalen E-Mail-Versand nutzen wir einen externen SMTP-Anbieter. Die Übertragung erfolgt verschlüsselt via TLS/STARTTLS.
Der SMTP-Anbieter verarbeitet E-Mail-Inhalte und Empfängeradressen technisch zur Zustellung und ist Auftragsverarbeiter nach Art. 28 DSGVO; ein entsprechender Vertrag besteht.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. c DSGVO.
15.5 Redis (Hintergrundverarbeitung)
Für Hintergrundaufgaben (z. B. asynchroner E-Mail-Versand, Lizenzaktualisierungen) wird optional Redis als In-Memory-Datenspeicher eingesetzt.
Redis speichert ausschließlich temporäre Auftragsdaten, die nach der Verarbeitung entfernt werden. Eine dauerhafte Speicherung personenbezogener Daten findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (zuverlässige Aufgabenverarbeitung).
16. Datenübermittlung in Drittländer
Unsere Vertragspartner für Zahlungsabwicklung, Dateibereitstellung und die optionale Discord-Verknüpfung sind jeweils in der EU bzw. im EWR niedergelassen. Übermittlungen in Drittländer können im Rahmen der jeweiligen Konzernstrukturen und Unterauftragsverhältnisse dieser Anbieter erfolgen.
Für solche Übermittlungen kommen – je nach Empfänger – folgende Grundlagen zur Anwendung:
• Angemessenheitsbeschluss der EU-Kommission, insbesondere das EU-US Data Privacy Framework für zertifizierte US-Empfänger (Art. 45 DSGVO)
• Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO), ergänzt um zusätzliche Schutzmaßnahmen
• in Einzelfällen Art. 49 DSGVO
Eine pauschale Aussage, jede Übermittlung erfolge auf Grundlage des EU-US Data Privacy Framework, wäre unzutreffend. Die im Einzelfall maßgebliche Grundlage können Sie den Datenschutzerklärungen der genannten Anbieter entnehmen oder bei uns erfragen.
17. Automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt, die gegenüber betroffenen Personen rechtliche Wirkung entfaltet oder diese in ähnlicher Weise erheblich beeinträchtigt.
Automatisiert erfolgen lediglich technische Prüfungen im Lizenzsystem (z. B. Abgleich der Anzahl gebundener Server mit dem erworbenen Tarif) sowie Missbrauchserkennung. Diese Prüfungen ersetzen keine vertragliche Entscheidung; bei Beanstandungen erfolgt eine manuelle Prüfung durch uns.
18. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Die Fristen richten sich nach der Datenart und werden jeweils ab dem maßgeblichen Ereignis berechnet – nicht pauschal ab dem Erstellungsdatum:
• Server-Log-Dateien: 7 Tage ab Erfassung
• Sitzungsdaten: bis zur Abmeldung, längstens 30 Tage ab Ablauf der Sitzung
• Rechnungen, Gutschriften und Stornobelege: 8 Jahre ab Ende des Kalenderjahres der Ausstellung (§ 147 Abs. 3 AO, § 257 Abs. 4 HGB)
• Zahlungs- und Erstattungsnachweise: 8 Jahre ab Ende des Kalenderjahres der Zahlung
• Bestellungen und vertragsbezogene Geschäftskorrespondenz: 6 Jahre ab Ende des Kalenderjahres des Vertragsendes
• Nachweise über akzeptierte Rechtstexte, Widerrufs-, Rückgabe- und Kündigungserklärungen: 4 Jahre ab Ende des Kalenderjahres des Vertragsendes (Verjährung nach §§ 195, 199 BGB zzgl. Sicherheitsspanne)
• Lizenzdaten: bei befristeten Lizenzen 3 Jahre nach Ablauf der Lizenz; dauerhafte Lizenzen werden gespeichert, solange sie gültig sind
• Support-Tickets: 3 Jahre ab Abschluss des Tickets. Offene oder erneut bearbeitete Tickets werden nicht anhand ihres Erstellungsdatums gelöscht.
• Zahlungsbenachrichtigungen (strukturiert): 180 Tage ab Eingang; Rohdaten – falls ausnahmsweise gespeichert – 7 Tage
• Downloadprotokolle: 90 Tage ab Zugriff
• Sicherheits-Audit-Logs: 90 Tage ab Erfassung
• Nachweisjournal zu rechtlich relevanten Vorgängen: 8 Jahre ab Ende des Kalenderjahres
• Konto- und Profildaten: bis zur Löschung durch Sie; bei 2 Jahren Inaktivität ab der letzten Aktivität
• WebAuthn-/Passkey-Daten und Discord-Verknüpfung: bis zur Entfernung durch Sie
Nach Ablauf der letzten für einen Vertragsdatensatz maßgeblichen Frist werden die verbleibenden Identitätsangaben pseudonymisiert.
19. Löschung des Benutzerkontos
Sie können Ihr Benutzerkonto jederzeit in den Kontoeinstellungen löschen.
Bei Löschung des Benutzerkontos werden die für die Kontonutzung erforderlichen Profil- und Zugangsdaten gelöscht. Daten, die aufgrund gesetzlicher Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen weiterhin erforderlich sind, werden nur für diese Zwecke gespeichert und nach Ablauf der jeweiligen Fristen gelöscht.
Gelöscht werden insbesondere: Passwort-Hash, Passkeys, aktive Sitzungen, Verifizierungs- und Passwort-Reset-Token, Discord-Verknüpfung, Benutzername, Profilangaben, Benachrichtigungen sowie Gruppen- und Organisationszugehörigkeiten. Personenbezüge in Downloadprotokollen werden entfernt.
Weiterhin gespeichert bleiben, beschränkt auf den jeweiligen Zweck: Rechnungen und steuerlich erforderliche Buchungsbelege, Zahlungs- und Erstattungsnachweise, Kauf- und Vertragsnachweise, Nachweise über die akzeptierten Rechtstexte sowie die für die Gültigkeit einer Lizenz erforderlichen Lizenzdaten. Hierfür wird ein reduzierter Vertragsdatensatz mit den Mindestangaben (Name, Vertrags-E-Mail-Adresse und, soweit auf Rechnungen ausgewiesen, Rechnungsanschrift) geführt.
Bereits erworbene dauerhafte Lizenzen bleiben gültig und mit dem ursprünglichen Kaufnachweis verbunden. Sie können später über https://jubyte.com/lizenz-wiederherstellen einem neuen Konto zugeordnet werden; dafür sind der Lizenzschlüssel, die Bestellnummer und der Zugriff auf die ursprüngliche Kauf-E-Mail-Adresse erforderlich.
Bestehen zum Zeitpunkt der Löschung aktive Abonnements, werden diese im Rahmen des Löschvorgangs gekündigt. Die Löschung wird erst abgeschlossen, wenn die Beendigung durch den Zahlungsdienstleister bestätigt ist, damit keine weiteren Abbuchungen erfolgen.
Über die durchgeführte Löschung sowie über die weiterhin gespeicherten Datenarten informieren wir Sie per E-Mail.
20. Ihre Rechte nach der DSGVO
Sie haben gegenüber JuByte folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
• Auskunft (Art. 15 DSGVO)
• Berichtigung (Art. 16 DSGVO)
• Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflichten oder Rechtsansprüche entgegenstehen
• Einschränkung der Verarbeitung (Art. 18 DSGVO)
• Datenübertragbarkeit (Art. 20 DSGVO)
• Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
• Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: [email protected]
Wir bearbeiten Ihren Antrag innerhalb eines Monats nach Eingang (Art. 12 Abs. 3 DSGVO). Die Geltendmachung ist für Sie kostenlos (Art. 12 Abs. 5 DSGVO).
21. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO, § 19 BDSG).
Zuständig ist insbesondere die Aufsichtsbehörde des Bundeslandes unseres Sitzes:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, https://www.ldi.nrw.de
Eine vollständige Liste der deutschen Aufsichtsbehörden finden Sie unter:
https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html
22. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Rechtsgrundlagen, gesetzliche Anforderungen oder unsere Datenverarbeitung ändern. Die jeweils aktuelle Fassung ist auf dieser Seite mit dem Datum der letzten Aktualisierung veröffentlicht. Bei wesentlichen Änderungen informieren wir registrierte Nutzer zusätzlich per E-Mail.