Datenschutzerklärung
Stand: 18. Juli 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung ist:
Tom Schönefeld
c/o COCENTER GmbH
Koppoldstr. 1
86551 Aichach
Deutschland
E-Mail: contact@priviot.com
Telefon: 0156 79814609
Priviot ist ein unabhängiges Einzelprojekt von Tom Schönefeld.
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die Website priviot.com sowie für die Weiterleitung über priviot.de.
Sie gilt außerdem für die Kommunikation per E-Mail über Adressen der Domain priviot.com, insbesondere contact@priviot.com, sowie für das Ticketsystem (Feedback-Formular).
Priviot PDF und Priviot Write verarbeiten Dokumente grundsätzlich lokal auf deinem Gerät. Priviot Paste speichert Textbausteine standardmäßig lokal. Es findet keine automatische Übertragung dieser Dokument- oder Textinhalte an Priviot-Server statt.
Konto und Login sind bereits verfügbar; die dafür nötige Verarbeitung wird über den technischen Dienstleister Supabase bereitgestellt (siehe Abschnitt 9). Wer den optionalen Paste-Sync bewusst aktiviert, überträgt ausschließlich clientseitig verschlüsselte Textbausteine sowie die für Versionierung und Synchronisierung erforderlichen technischen Metadaten. Die separate Sync-Passphrase wird nicht an Priviot oder Supabase übertragen. Diese Datenschutzerklärung wird vor Einführung weiterer Cloud-, Zahlungs-, Telemetrie- oder KI-Funktionen entsprechend aktualisiert.
3. Grundsatz: Datenschutz zuerst
Priviot verfolgt den Ansatz, möglichst wenige personenbezogene Daten zu verarbeiten.
Die Website verwendet aktuell keine Analyse-Tools, keine Marketing-Pixel und kein Werbetracking. Es findet keine Auswertung des Nutzerverhaltens zu Marketingzwecken statt.
4. Ticketsystem
Feedback- und Support-Anfragen können über das Ticketsystem auf der Website oder per E-Mail eingereicht werden.
Dabei werden folgende Daten gespeichert:
- Kategorie und ausgewählte Produktzuordnung deiner Anfrage
- Inhalt deiner Nachricht
- E-Mail-Adresse, falls du sie freiwillig angibst
- die Seite, von der aus du das Formular abgeschickt hast
- Zeitpunkt der Einreichung
Angemeldete Nutzer können außerdem kontobezogene Support-Tickets erstellen. Dabei werden Ticketnummer, Kategorie, Betreff, Nachrichtenverlauf, Kontozuordnung, Status und Zeitpunkte gespeichert. Freiwillig angehängte Dateien werden in einem privaten Speicherbereich bei Supabase abgelegt und sind nur für den jeweiligen Kontoinhaber und berechtigte Administrator:innen zugänglich.
Diese Daten werden in einer Datenbank gespeichert und sind ausschließlich für berechtigte Administrator:innen im internen Support-Bereich einsehbar.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Bearbeitung deiner Anfrage. Wenn die Anfrage mit einer vertraglichen Nutzung zusammenhängt, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
Bitte sende keine vertraulichen Dokumente, personenbezogenen Daten Dritter oder sensiblen Inhalte über das Ticketsystem, wenn dies für die Bearbeitung deiner Anfrage nicht erforderlich ist.
Tickets werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Dokumentationsinteressen entgegenstehen.
5. Cookies, Tracking und Analyse
Diese Website verwendet technisch notwendige Cookies bzw. vergleichbare Speichertechniken (z. B. den lokalen Speicher deines Browsers), soweit diese für den Betrieb erforderlich sind – insbesondere um dich nach einer Anmeldung eingeloggt zu halten.
Diese technisch notwendigen Speichertechniken sind nach § 25 Abs. 2 TDDDG bzw. Art. 6 Abs. 1 lit. f DSGVO ohne gesonderte Einwilligung zulässig, da ohne sie bestimmte Funktionen (z. B. die Anmeldung) nicht funktionieren würden.
Darüber hinaus verwendet diese Website aktuell keine Cookies zu Analyse- oder Marketingzwecken. Es werden keine Tracking- oder Werbedienste Dritter eingebunden.
Falls später Analyse-Tools, Marketing-Pixel, externe Medien, eingebettete Inhalte oder nicht notwendige Cookies eingesetzt werden, wird diese Datenschutzerklärung aktualisiert und, soweit erforderlich, eine Einwilligung eingeholt.
6. Externe Schriftarten, Skripte und Inhalte
Die Website ist so gestaltet, dass Schriftarten, Skripte und Designressourcen lokal eingebunden werden.
Wenn künftig externe Dienste wie Schriftarten-CDNs, Video-Embeds, Karten, Captcha-Dienste oder Analyse-Dienste eingebunden werden, kann dies zu einer Übertragung personenbezogener Daten an Dritte führen. In diesem Fall wird diese Datenschutzerklärung entsprechend ergänzt.
7. Hosting und Server-Logfiles
Diese Website wird bei ALL-INKL.COM – Neue Medien Münnich (im Folgenden „ALL-INKL") gehostet. ALL-INKL verarbeitet dabei automatisch technische Daten, die dein Browser beim Aufruf der Website übermittelt, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, verwendeter Browser und verwendetes Betriebssystem sowie die zuvor besuchte Seite (Referrer).
Diese Server-Logfiles erhebe ich ausschließlich, um einen störungsfreien Betrieb zu gewährleisten, Missbrauch zu erkennen und die Sicherheit der Website zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb der Website).
ALL-INKL löscht Server-Logfiles nach eigenen Angaben spätestens nach sieben Tagen.
Mit ALL-INKL besteht eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO.
8. KI-gestützte Werkzeuge bei Entwicklung und Wartung
Bei der Entwicklung und Wartung von Priviot können KI-gestützte Werkzeuge zur Unterstützung bei Code, Texten, Fehleranalyse oder technischen Konzepten verwendet werden. Diese Werkzeuge erhalten keinen direkten Zugriff auf die Produktionsdatenbank, Nutzerkonten, Wartelisteneinträge oder Tickets. Personenbezogene Nutzer-, Konto-, Ticket- oder Wartelistendaten werden nicht gezielt an KI-Dienstleister übermittelt. Für Entwicklung, Tests und Fehleranalyse sollen synthetische, anonymisierte oder nicht personenbezogene Daten verwendet werden. Sollte künftig eine Verarbeitung personenbezogener Daten durch KI-Dienstleister erfolgen, wird diese Datenschutzerklärung vorher entsprechend aktualisiert.
9. Supabase als technischer Dienstleister
Priviot nutzt Supabase als technischen Dienstleister für Nutzerkonten, Authentifizierung und Login, Wartelisteneinträge, das Ticketsystem, ausgewählte Programmeinstellungen sowie den optionalen verschlüsselten Paste-Sync. Dabei werden die für diese Funktionen erforderlichen personenbezogenen Daten durch Supabase verarbeitet.
Soweit Supabase personenbezogene Daten im Auftrag verarbeitet, erfolgt dies auf Grundlage einer Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO.
Der primäre Speicherort der Projektdaten richtet sich nach der für das Supabase-Projekt ausgewählten Region. Der mit Supabase geschlossene Auftragsverarbeitungsvertrag bezieht für etwaige Übermittlungen in Drittländer die EU-Standardvertragsklauseln ein.
10. Drittlandtransfer
Eine Drittlandübermittlung liegt vor, wenn personenbezogene Daten an einen Empfänger außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt oder diesem zugänglich gemacht werden. Der bloße Einsatz eines Anbieters mit Sitz in einem Drittland führt ohne eine solche Offenlegung personenbezogener Daten nicht automatisch zu einer Drittlandübermittlung.
Bei den in Abschnitt 8 beschriebenen KI-gestützten Werkzeugen werden personenbezogene Nutzer-, Konto-, Ticket- oder Wartelistendaten nicht gezielt bereitgestellt. KI-Dienstleister sind daher derzeit keine Empfänger dieser Daten. Sollte sich dies künftig ändern, werden vor Beginn der Verarbeitung die erforderliche Rechtsgrundlage und die Garantien für eine etwaige Drittlandübermittlung festgelegt und diese Datenschutzerklärung entsprechend aktualisiert.
Im Zusammenhang mit Supabase und dessen Unterauftragnehmern kann je nach technischem Betrieb, Support oder Weiterverarbeitung ein Zugriff aus einem Drittland oder eine Übermittlung in ein Drittland nicht vollständig ausgeschlossen werden. Soweit dies erfolgt, wird die Übermittlung auf einen Angemessenheitsbeschluss nach Art. 45 DSGVO oder auf geeignete Garantien nach Art. 46 DSGVO, insbesondere EU-Standardvertragsklauseln, gestützt.
11. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.
Konto- und Login-Daten (z. B. E-Mail-Adresse und Anmeldezeitpunkte) werden gespeichert, solange dein Konto besteht. Du kannst dein Konto jederzeit selbst über die Kontoseite löschen. Dabei werden das aktive Nutzerkonto und die ihm unmittelbar zugeordneten Daten – einschließlich Wartelisteneinträgen – aus den produktiven Systemen gelöscht. Bereits ausgestellte technische Sitzungstoken können bis zum Ablauf ihrer kurzen Gültigkeitsdauer bestehen bleiben, ermöglichen jedoch keine Erneuerung der gelöschten Sitzung. Gesetzliche Aufbewahrungspflichten sowie technisch bedingte, zeitlich begrenzte Protokolle oder Sicherungskopien können von der sofortigen Löschung ausgenommen sein.
Optional synchronisierte Paste-Inhalte werden nur verschlüsselt gespeichert und bleiben dem Konto zugeordnet. Sie werden zusammen mit den unmittelbar zugeordneten Kontodaten gelöscht, wenn das Konto gelöscht wird; zeitlich begrenzte Sicherungskopien können technisch bedingt später auslaufen.
Wartelisteneinträge werden gespeichert, bis du dich selbst wieder austrägst, dein Konto löschst oder das jeweilige Produkt veröffentlicht wird und der Benachrichtigungszweck entfällt.
Tickets werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Dokumentationsinteressen entgegenstehen.
Server-Logfiles werden von ALL-INKL nach spätestens sieben Tagen gelöscht (siehe Abschnitt 7).
12. Deine Rechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
- Recht auf Auskunft nach Art. 15 DSGVO
- Recht auf Berichtigung nach Art. 16 DSGVO
- Recht auf Löschung nach Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
- Recht auf Widerspruch gegen die Verarbeitung nach Art. 21 DSGVO
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
- Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde