← Zurück zum Tool

Datenschutzerklärung

Platzhalter – wird in der Verwaltung gepflegt.

## 1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Zusammenhang mit dem MD-BP Aktionsschildgenerator ist: **[Vollständiger Name oder Unternehmensname]** [Anschrift] [Postleitzahl und Ort] Deutschland E-Mail: [E-Mail-Adresse] Telefon: [Telefonnummer, falls vorhanden] Sofern ein Datenschutzbeauftragter bestellt wurde: Datenschutzbeauftragter: [Name oder Kontaktdaten des Datenschutzbeauftragten]

## 2. Allgemeine Hinweise

Der MD-BP Aktionsschildgenerator ist eine webbasierte Anwendung zur Erstellung, Bearbeitung, Speicherung und Druckvorbereitung von Aktions- und Angebotsschildern. Der Schutz personenbezogener Daten ist uns wichtig. Personenbezogene Daten werden nur verarbeitet, soweit dies für den Betrieb, die Sicherheit und die Nutzung des Aktionsschildgenerators erforderlich ist oder eine andere gesetzliche Grundlage besteht. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu können beispielsweise Name, Benutzername, IP-Adresse, Login-Zeitpunkte oder nutzerbezogene gespeicherte Inhalte gehören. ## 3. Hosting und Server-Protokolle Der Aktionsschildgenerator wird bei folgendem Hostinganbieter betrieben: **[Name des Hostinganbieters]** [Anschrift oder Sitz des Hostinganbieters] [Link zur Datenschutzerklärung des Hostinganbieters] Beim Aufruf der Anwendung können durch den Hostinganbieter beziehungsweise den Webserver insbesondere folgende Daten verarbeitet werden: * IP-Adresse des aufrufenden Geräts * Datum und Uhrzeit des Zugriffs * aufgerufene Seiten und Dateien * übertragene Datenmenge * Browsertyp und Browserversion * verwendetes Betriebssystem * Referrer-URL, soweit übertragen * HTTP-Statuscode * technische Fehler- und Sicherheitsinformationen Die Verarbeitung erfolgt, um die Anwendung technisch bereitzustellen, Fehler zu erkennen, Angriffe abzuwehren und einen sicheren Betrieb zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und technisch fehlerfreien Betrieb der Anwendung. Server-Protokolle werden grundsätzlich nach **[zum Beispiel 7, 14 oder 30 Tagen]** gelöscht, sofern keine längere Speicherung zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich ist. Mit dem Hostinganbieter besteht, soweit gesetzlich erforderlich, ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. ## 4. Registrierung und Benutzerkonto Die Nutzung des Aktionsschildgenerators setzt grundsätzlich ein Benutzerkonto voraus. Bei der Registrierung und Verwaltung eines Benutzerkontos können folgende Daten verarbeitet werden: * Name oder Anzeigename * Benutzername * Passwort in Form eines kryptografischen Passwort-Hashes * eingegebener Einladungscode * Benutzerrolle * zugewiesene Berechtigungen * Zeitpunkt der Registrierung * Status des Benutzerkontos * Zeitpunkt der letzten Anmeldung * gegebenenfalls administrative Änderungen am Benutzerkonto Der Einladungscode dient ausschließlich dazu, den Zugang auf berechtigte Nutzer zu beschränken. Der eingegebene Einladungscode wird **[nicht dauerhaft gespeichert / in technisch notwendiger Form gespeichert]**. Passwörter werden nicht im Klartext gespeichert. Sie werden mithilfe eines geeigneten kryptografischen Verfahrens verarbeitet. Die Verarbeitung der Kontodaten erfolgt zur Einrichtung und Bereitstellung des Benutzerkontos sowie zur Steuerung der Zugriffsberechtigungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der vereinbarten Nutzung erforderlich ist. Ergänzend erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer sicheren, zugangsbeschränkten und rollenbasierten Bereitstellung der Anwendung. Die für die Registrierung als verpflichtend gekennzeichneten Angaben werden benötigt, um ein Benutzerkonto anzulegen. Ohne diese Angaben kann die Registrierung nicht abgeschlossen werden. ## 5. Anmeldung und Sitzungsverwaltung Bei einer Anmeldung können insbesondere folgende Daten verarbeitet werden: * Benutzername * Passwort-Hash beziehungsweise Ergebnis der Passwortprüfung * Zeitpunkt der Anmeldung * Sitzungskennung * IP-Adresse * fehlgeschlagene Anmeldeversuche * sicherheitsrelevante Ereignisse Diese Daten werden benötigt, um Nutzer zu authentifizieren, Benutzerkonten vor unbefugtem Zugriff zu schützen und die Sicherheit der Anwendung zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz der Anwendung und der Benutzerkonten vor Missbrauch und unberechtigten Zugriffen. Sicherheitsrelevante Anmeldeprotokolle werden für **[Speicherdauer]** gespeichert und anschließend gelöscht, sofern sie nicht zur Untersuchung eines Sicherheitsvorfalls benötigt werden. ## 6. Benutzerrollen und Administration Administratoren können Benutzerkonten verwalten. Dazu gehören insbesondere: * Benutzerkonten anlegen oder freischalten * Benutzerrollen und Berechtigungen vergeben oder entziehen * Passwörter zurücksetzen * Benutzerkonten sperren oder löschen * allgemeine technische Nutzungsstatistiken einsehen Administratoren erhalten dabei Zugriff auf die für die Benutzerverwaltung erforderlichen Konto- und Berechtigungsdaten. Von Nutzern privat gespeicherte Aktionsschilder sind grundsätzlich nur für den jeweiligen Nutzer sichtbar. Ein administrativer Zugriff auf private Schilder findet nicht statt, sofern dies nicht ausnahmsweise zur Fehlerbehebung, zur Abwehr eines Sicherheitsvorfalls oder auf ausdrückliche Anfrage des Nutzers erforderlich ist. Ein solcher Zugriff darf nur durch berechtigte Personen erfolgen und ist auf das notwendige Maß zu beschränken. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der ordnungsgemäßen Verwaltung und Absicherung der Anwendung. ## 7. Erstellung und Speicherung von Aktionsschildern Angemeldete Nutzer können erstellte Aktionsschilder in ihrem Benutzerkonto speichern. Dabei können insbesondere folgende Daten verarbeitet werden: * Bezeichnung des Schildes * verwendete Texte und Preisangaben * ausgewählte Vorlagen * Positionen, Größen und Einstellungen von Elementen * ausgewählte Bilder oder Bildreferenzen * Erstellungs- und Änderungszeitpunkt * Zuordnung zum jeweiligen Benutzerkonto Gespeicherte Schilder sind grundsätzlich nur für den jeweiligen Nutzer sichtbar. Die Speicherung erfolgt, damit Nutzer ihre Entwürfe später erneut öffnen, bearbeiten und ausdrucken können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Gespeicherte Schilder bleiben gespeichert, bis sie vom Nutzer gelöscht werden, das Benutzerkonto gelöscht wird oder die Speicherung aus technischen oder rechtlichen Gründen nicht mehr erforderlich ist. Der Aktionsschildgenerator ist nicht zur Speicherung von Kundendaten bestimmt. Nutzer dürfen insbesondere keine Namen, Telefonnummern, Anschriften, Vertragsdaten, Kundennummern oder sonstigen personenbezogenen Daten von Kunden in Aktionsschildern hinterlegen. ## 8. Hochladen eigener Bilder Nutzer können vorübergehend eigene Bilder von ihrem Smartphone oder einem anderen Gerät auswählen und zur Gestaltung eines Aktionsschildes verwenden. Diese Bilder werden ausschließlich zur Erstellung und Darstellung des jeweiligen Aktionsschildes verarbeitet. Eigene Nutzerbilder werden nicht dauerhaft in der zentralen Bildbibliothek gespeichert. Sie werden **[ausschließlich lokal im Browser verarbeitet / vorübergehend an den Server übertragen]**. Bei einer vorübergehenden serverseitigen Verarbeitung werden die Dateien spätestens **[unmittelbar nach dem Verlassen der Bearbeitung / nach dem Druckvorgang / nach einer festgelegten Frist von maximal … Stunden]** automatisch gelöscht. Abhängig von der verwendeten Datei können Bilder technische Metadaten enthalten, beispielsweise Informationen zum Aufnahmegerät, Aufnahmedatum oder Aufnahmeort. Nutzer sollten Bilder vor dem Hochladen auf nicht benötigte Metadaten überprüfen. Die Verarbeitung erfolgt auf Wunsch des Nutzers zur Erstellung des Aktionsschildes. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Nutzer dürfen nur Bilder hochladen, für deren Verwendung sie über die notwendigen Rechte verfügen. Bilder mit erkennbaren Personen sollten nur verwendet werden, wenn eine entsprechende Berechtigung oder Einwilligung vorliegt. ## 9. Zentrale Bildbibliothek Administratoren können Bilder in eine zentrale Bildbibliothek hochladen. Diese Bilder können anschließend von berechtigten Nutzern zur Erstellung von Aktionsschildern verwendet werden. Gespeichert werden können: * Bilddatei * Dateiname * Kategorie oder Beschreibung * Zeitpunkt des Uploads * hochladender Administrator * technische Dateiinformationen Die Verarbeitung dient der Bereitstellung einheitlicher und freigegebener Werbemittel. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der zentralen Bereitstellung von Vorlagen und Bildern für die berechtigten Nutzer der Anwendung. Administratoren dürfen nur Bilder hochladen, für die ausreichende Nutzungs- und Veröffentlichungsrechte bestehen. ## 10. Druck- und Nutzungsstatistiken Zur technischen und organisatorischen Auswertung können allgemeine Nutzungsstatistiken erhoben werden. Erfasst werden können insbesondere: * Gesamtzahl erfolgreicher Anmeldungen * Gesamtzahl erstellter Druck- oder Freigabevorgänge * allgemeine Anzahl gespeicherter Schilder * technische Fehlerhäufigkeiten Die Statistiken werden ausschließlich allgemein beziehungsweise zusammengefasst ausgewertet. Es wird keine Leistungs-, Verhaltens- oder Aktivitätsauswertung einzelner Nutzer durchgeführt. Die Statistiken dienen der Einschätzung der Nutzung, der technischen Optimierung sowie der Weiterentwicklung des Aktionsschildgenerators. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der bedarfsgerechten Weiterentwicklung und Sicherstellung der Funktionsfähigkeit der Anwendung. Sobald Daten ausschließlich in anonymisierter und nicht mehr auf einzelne Nutzer zurückführbarer Form vorliegen, handelt es sich nicht mehr um personenbezogene Daten. ## 11. Cookies, Local Storage und Session Storage Der Aktionsschildgenerator verwendet technisch notwendige Speichertechnologien, um die Anmeldung, die Sitzungsverwaltung, Benutzereinstellungen und wesentliche Funktionen der Anwendung bereitzustellen. Dabei können insbesondere folgende Informationen im Browser gespeichert werden: * Sitzungskennung * Anmeldestatus * ausgewählte Benutzeroberflächen-Einstellungen * technisch notwendige Sicherheitsinformationen * vorübergehende Bearbeitungsdaten * zuletzt verwendete Einstellungen oder Vorlagen Die Speicherung ist erforderlich, damit der ausdrücklich gewünschte Dienst bereitgestellt werden kann. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. b beziehungsweise Art. 6 Abs. 1 lit. f DSGVO. Der Zugriff auf Informationen im Endgerät erfolgt, soweit die Speicherung unbedingt erforderlich ist, auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Technisch notwendige Speicherungen können über die Einstellungen des Browsers gelöscht werden. Dadurch können die Anmeldung und andere Funktionen der Anwendung beeinträchtigt werden. **[Nur verwenden, wenn tatsächlich zutreffend:]** Es werden keine Cookies oder vergleichbaren Technologien zu Werbe-, Tracking- oder Profilbildungszwecken eingesetzt. Ein Cookie-Einwilligungsbanner ist daher nicht erforderlich. ## 12. Externe Analyse-, Werbe- und Social-Media-Dienste **[Nur verwenden, wenn tatsächlich zutreffend:]** Der Aktionsschildgenerator verwendet keine externen Analysewerkzeuge, Werbenetzwerke, Social-Media-Plugins oder sonstigen Trackingdienste. Es werden insbesondere keine Nutzungsprofile für Werbezwecke erstellt und keine personenbezogenen Nutzungsdaten an Werbeplattformen übermittelt. Sollten solche Dienste künftig integriert werden, wird diese Datenschutzerklärung vor deren Einsatz entsprechend aktualisiert. Soweit gesetzlich erforderlich, wird vor der Aktivierung eine Einwilligung eingeholt. ## 13. Empfänger personenbezogener Daten Innerhalb der verantwortlichen Stelle erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diesen Zugriff für die Administration, den Support, die Wartung oder die Sicherheit der Anwendung benötigen. Darüber hinaus können Daten an folgende Empfänger übermittelt werden: * Hostinganbieter * technische Dienstleister * IT-Wartungs- und Supportdienstleister * Backup- oder Infrastruktur-Dienstleister * Behörden oder Gerichte, sofern eine gesetzliche Verpflichtung besteht Dienstleister erhalten nur Zugriff auf Daten, soweit dies für die jeweilige Aufgabe erforderlich ist. Soweit ein Dienstleister personenbezogene Daten in unserem Auftrag verarbeitet, wird ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Eine Weitergabe oder ein Verkauf personenbezogener Daten zu Werbezwecken findet nicht statt. ## 14. Datenübermittlung in Drittländer **Variante A – ausschließlich EU/EWR:** Die Verarbeitung personenbezogener Daten erfolgt grundsätzlich innerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums. Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet nicht statt. **Variante B – Dienstleister außerhalb EU/EWR:** Soweit Dienstleister in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums eingesetzt werden, erfolgt eine Übermittlung nur, wenn die gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Dies kann insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission erfolgen. [Hier müssen die tatsächlich eingesetzten Dienstleister und die jeweilige Übermittlungsgrundlage eingetragen werden.] ## 15. Speicherdauer und Löschung Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist. Grundsätzlich gelten folgende Speicherfristen: * Benutzerkontodaten: bis zur Löschung des Benutzerkontos * gespeicherte Schilder: bis zur Löschung durch den Nutzer oder Löschung des Benutzerkontos * temporär hochgeladene Nutzerbilder: bis spätestens [konkrete Frist] * Server-Protokolle: [konkrete Frist] * Sicherheits- und Login-Protokolle: [konkrete Frist] * administrative Protokolle: [konkrete Frist] * anonymisierte Gesamtstatistiken: grundsätzlich ohne feste Löschfrist, da kein Personenbezug mehr besteht Nach der Löschung eines Benutzerkontos werden die dazugehörigen personenbezogenen Daten und privaten Schilder innerhalb von **[zum Beispiel 30 Tagen]** gelöscht. Daten in technischen Sicherungskopien können noch für einen begrenzten Zeitraum von **[zum Beispiel 30 oder 90 Tagen]** vorhanden sein. Diese Sicherungskopien werden ausschließlich zur Wiederherstellung bei technischen Störungen verwendet und anschließend automatisch überschrieben. Gesetzliche Aufbewahrungspflichten bleiben unberührt. ## 16. Datensicherheit Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, Zerstörung sowie vor unbefugtem Zugriff zu schützen. Dazu gehören abhängig von der technischen Umsetzung insbesondere: * verschlüsselte Datenübertragung mittels HTTPS/TLS * sichere Passwort-Hashverfahren * rollenbasierte Zugriffsberechtigungen * Beschränkung administrativer Zugriffe * Schutz vor automatisierten Anmeldeversuchen * regelmäßige Sicherheitsupdates * Datensicherungen * Protokollierung sicherheitsrelevanter Vorgänge * regelmäßige Überprüfung der Zugriffsrechte Die Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung überprüft und angepasst. ## 17. Rechte betroffener Personen Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte: ### Recht auf Auskunft Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten über Sie verarbeitet werden. ### Recht auf Berichtigung Sie können die Berichtigung unrichtiger und die Vervollständigung unvollständiger personenbezogener Daten verlangen. ### Recht auf Löschung Sie können unter den gesetzlichen Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen. ### Recht auf Einschränkung der Verarbeitung Sie können unter den gesetzlichen Voraussetzungen eine Einschränkung der Verarbeitung verlangen. ### Recht auf Datenübertragbarkeit Soweit die gesetzlichen Voraussetzungen erfüllt sind, können Sie verlangen, die von Ihnen bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. ### Recht auf Widerspruch Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen. ### Recht auf Widerruf einer Einwilligung Soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Zur Ausübung Ihrer Rechte wenden Sie sich an: E-Mail: [Datenschutz-Kontaktadresse] Zur Bearbeitung einer Anfrage kann es erforderlich sein, die Identität der anfragenden Person zu überprüfen. ## 18. Beschwerderecht bei einer Aufsichtsbehörde Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung ihrer personenbezogenen Daten zu beschweren. Zuständig ist insbesondere die Datenschutzaufsichtsbehörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat: **[Name der zuständigen Datenschutzaufsichtsbehörde]** [Anschrift] [Internetseite] [E-Mail-Adresse] Eine Beschwerde kann grundsätzlich auch bei einer anderen zuständigen Datenschutzaufsichtsbehörde eingereicht werden. ## 19. Automatisierte Entscheidungen Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt. ## 20. Nutzung im Beschäftigungskontext Soweit der Aktionsschildgenerator ausschließlich oder überwiegend von Beschäftigten im Rahmen ihrer beruflichen Tätigkeit verwendet wird, können ergänzend die datenschutzrechtlichen Vorschriften für Beschäftigtendaten gelten. Die Anwendung wird nicht zur Bewertung der Arbeitsleistung oder des Verhaltens einzelner Beschäftigter verwendet. Die allgemeinen Statistiken werden nicht einzelnen Beschäftigten zugeordnet. Eine individuelle Auswertung von Login-Häufigkeit, erstellten Schildern, Druckvorgängen oder sonstigen Nutzungsaktivitäten findet nicht statt. ## 21. Änderungen dieser Datenschutzerklärung Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, eingesetzte Dienstleister, gesetzliche Anforderungen oder die technische Verarbeitung personenbezogener Daten ändern. Es gilt die jeweils innerhalb des Aktionsschildgenerators veröffentlichte Fassung. **Stand: 14. Juli 2026**