Transparenz
Datenschutz & Cookies
Stand: 21. August 2026
1. Verantwortlicher
Tobias Becker, Stollberger Straße 85, 09119 Chemnitz
t.becker@ggg-development.de
2. Aufruf der Website
Beim Aufruf verarbeitet der Server technisch erforderliche Verbindungsdaten, insbesondere Zeitpunkt, angeforderte Adresse, Antwortstatus, IP-Adresse sowie Browser- und Geräteangaben. Das dient der sicheren Auslieferung, Fehleranalyse und Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
3. Konto und geschützter Bereich
Für freigeschaltete Konten verarbeitet NotSanBase Anmelde- und Sicherheitsdaten, Organisationszugehörigkeiten, Profilangaben, Berechtigungen, Lern- und Inhaltsdaten sowie freiwillige Eingaben. Die Verarbeitung erfolgt zur Bereitstellung des angeforderten Dienstes, zur Kontosicherheit und – soweit einschlägig – zur Erfüllung gesetzlicher Pflichten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, c und f DSGVO.
4. Notwendige Cookies
Die Anwendung verwendet ausschließlich technisch notwendige Sicherheits- und Sitzungscookies. Sie halten eine Anmeldung aufrecht, schützen den Anmeldevorgang und unterstützen eine zeitlich begrenzte Mehrfaktorprüfung. Sie sind als Secure, HttpOnly und mit einer SameSite-Beschränkung geschützt, soweit sie nicht zwingend vom Browser gelesen werden müssen.
Analyse-, Werbe- oder Social-Media-Tracking-Cookies werden derzeit nicht eingesetzt. Deshalb erscheint kein Einwilligungsbanner. Nach § 25 Abs. 2 Nr. 2 TDDDG ist für unbedingt erforderliche Speicherung keine Einwilligung nötig. Werden später optionale Technologien ergänzt, werden sie erst nach einer wirksamen Einwilligung aktiviert.
5. E-Mail und Support
Bei Passwortwiederherstellung, Sicherheitsnachrichten oder Anfragen werden E-Mail-Adresse, Zustellinformationen und der Nachrichteninhalt verarbeitet. Einmal- und Reset-Codes werden nur zweckgebunden und zeitlich begrenzt verwendet.
6. Empfänger und Auftragsverarbeitung
Daten erhalten nur Stellen, die sie für Hosting, E-Mail-Zustellung, Betrieb, Sicherheit oder Support benötigen. Dienstleister werden – soweit erforderlich – vertraglich als Auftragsverarbeiter gebunden. Eine Weitergabe zu Werbezwecken findet nicht statt.
7. Speicherdauer
Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck, die Kontosicherheit, gesetzliche Aufbewahrung oder die Bearbeitung von Ansprüchen erforderlich ist. Abgelaufene Sicherheitsnachweise und Sitzungen werden gelöscht oder technisch entwertet. Kontodaten werden nach Beendigung gemäß den anwendbaren Aufbewahrungs-, Lösch- und Schutzpflichten entfernt oder anonymisiert.
8. Rechte betroffener Personen
Betroffene können Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und – bei Art. 6 Abs. 1 lit. f DSGVO – Widerspruch verlangen. Eine erteilte Einwilligung kann für die Zukunft widerrufen werden. Anfragen gehen an die oben genannte E-Mail-Adresse.
Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsicht, insbesondere bei der Sächsischen Datenschutz- und Transparenzbeauftragten.
9. Sicherheit und Änderungen
NotSanBase setzt unter anderem Transportverschlüsselung, Zugriffsbeschränkungen, Mehrfaktorverfahren und Protokollierung sicherheitsrelevanter Ereignisse ein. Diese Erklärung wird angepasst, wenn sich Funktionen oder rechtliche Anforderungen ändern.