Datenschutzerklärung
1. Verantwortliche Person
MMag. Alice Lugger
Weiherburggasse 23D
6020 Innsbruck
Österreich
E-Mail: info@puzzlelogic.de
2. Grundsätze der Datenverarbeitung
Puzzlelogic verarbeitet personenbezogene Daten nur soweit dies zur Bereitstellung des Dienstes notwendig ist. Es werden keine Daten für Werbung oder Tracking gesammelt. Es gibt kein Analytics-Tool, keinen Pixel und kein Drittanbieter-Tracking auf dieser Plattform.
3. Erhobene personenbezogene Daten
3.1 Registrierung und Konto
| Datenkategorie | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| E-Mail-Adresse | Anmeldung, Kommunikation | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | Bis zur Konto-Löschung |
| Passwort-Hash (Argon2id) | Authentifizierung | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Konto-Löschung |
| Rolle / Zugangsstatus | Zugangssteuerung | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Konto-Löschung |
3.2 Trainingsdaten
| Datenkategorie | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Trainingssitzungen, Antworten | Kompetenzbewertung, Lernfortschritt | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Konto-Löschung |
3.3 Sicherheits- und Protokolldaten
| Datenkategorie | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| IP-Adresse (Audit-Log) | Sicherheit, Missbrauchsschutz | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) | 90 Tage (automatisch gelöscht) |
4. Cookies und Sessions
Puzzlelogic verwendet ausschließlich technisch notwendige Cookies. Es werden keine Tracking-, Analyse- oder Werbe-Cookies gesetzt. Ein Cookie-Banner ist daher nicht erforderlich (§ 165 Abs. 3 TKG 2021).
| Cookie | Typ | Zweck | Gültigkeit |
|---|---|---|---|
pl_sid (Session-Cookie) |
Technisch notwendig | Sitzungsverwaltung nach Login | 8 Stunden Inaktivität (rolling) |
| CSRF-Token | Technisch notwendig | Schutz vor Cross-Site-Request-Forgery | Sitzungsdauer |
Session-Daten werden auf dem Server in einer lokalen SQLite-Datenbank gespeichert. Es werden keine Sitzungsdaten an Dritte übertragen.
5. Serverhosting
Diese Plattform wird auf einem Virtual Private Server (VPS) von IONOS SE (Elgendorfer Str. 57, 56410 Montabaur, Deutschland) betrieben. Der Server befindet sich in einem deutschen Rechenzentrum. IONOS verarbeitet als Auftragsverarbeiter gemäß Art. 28 DSGVO nur jene Daten, die durch den Betrieb des Servers technisch anfallen (insbesondere IP-Adressen in Server-Logs).
Es besteht bzw. wird ein Auftragsverarbeitungsvertrag (AVV) mit IONOS abgeschlossen.
6. Zahlungsabwicklung über Digistore24
Der Kauf von Puzzlelogic-Produkten wird über Digistore24 GmbH (St.-Kilian-Straße 7, 97295 Waldbrunn, Deutschland) abgewickelt. Digistore24 tritt dabei als Reseller (Wiederverkäufer) auf und ist für den Kaufvertrag, die Rechnungsstellung sowie die Zahlungsverarbeitung selbst verantwortlich.
Puzzlelogic erhält nach erfolgtem Kauf lediglich eine automatisierte Benachrichtigung (Webhook) mit folgenden Daten:
- E-Mail-Adresse der Käuferin / des Käufers
- Bestell-ID (zur Support-Zuordnung)
- Zahlungsstatus (bezahlt, erstattet, storniert)
Diese Daten werden ausschließlich zur Verwaltung des Plattformzugangs verwendet. Für die Verarbeitung von Zahlungsdaten ist Digistore24 gemäß DSGVO eigenverantwortlich. Informationen zur Datenschutzpraxis von Digistore24 finden Sie unter: digistore24.com/de/legal/privacy.
Zahlungsdaten (Bestell-ID, E-Mail, Betrag) werden für die steuerlich vorgeschriebene Aufbewahrungsfrist von 7 Jahren gespeichert (§ 212 UGB, österreichisches Unternehmensgesetzbuch).
7. E-Mail-Dienst (Brevo)
Für den Versand von Transaktions-E-Mails (z. B. Passwort-Reset, Bestätigungsmail) wird der Dienst Brevo (Sendinblue SAS, 55 rue d'Amsterdam, 75008 Paris, Frankreich) verwendet.
Dabei wird Ihre E-Mail-Adresse zum Zweck des Versands an Brevo übertragen. Brevo verarbeitet diese Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO. Es besteht bzw. wird ein AVV mit Brevo abgeschlossen.
Brevo speichert keine Trainingsdaten oder Passwort-Hashes — ausschließlich die E-Mail-Adresse für die Zustellung.
8. Schriften (Web Fonts)
Diese Plattform verwendet Web Fonts, die lokal auf dem Server gehostet werden. Es findet kein Verbindungsaufbau zu externen Servern (z. B. Google Fonts) statt. Dadurch werden beim Laden der Seite keine IP-Adressen an Dritte übertragen.
9. Login und Authentifizierung
Der Zugang zur Plattform ist nach Registrierung und Login möglich. Passwörter werden ausschließlich als Argon2id-Hash gespeichert — das Klartextpasswort verlässt nie den Browser und wird nie gespeichert.
Bei der Anmeldung wird die Sitzung neu erzeugt (Session-Regeneration) um Session-Fixation-Angriffe zu verhindern. Login-Versuche sind durch Rate Limiting begrenzt.
10. Ihre Rechte
Sie haben gemäß DSGVO folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO): Sie können jederzeit Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
- Berichtigung (Art. 16 DSGVO): Sie können die Korrektur unrichtiger Daten verlangen.
- Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen. Nach Ihrer Anfrage wird Ihr Konto anonymisiert.
- Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.
- Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung auf Basis berechtigter Interessen (IP-Logging) widersprechen.
- Beschwerde: Sie haben das Recht, sich bei der österreichischen Datenschutzbehörde (dsb.gv.at) zu beschweren.
Alle Anfragen richten Sie bitte per E-Mail an: info@puzzlelogic.de
11. Datensicherheit
Die Verbindung zur Plattform ist durchgehend mit TLS (HTTPS) verschlüsselt. Datenbanken sind nicht öffentlich zugänglich. Sicherheitsmaßnahmen umfassen unter anderem: verschlüsselte Passwörter (Argon2id), Rate Limiting, CSRF-Schutz, HTTP-Security-Header (via Helmet) sowie Intrusion-Detection auf Serverebene (fail2ban).