Datenschutzerklärung
Gemäß DSGVO & BDSG — Stand: Mai 2026
1. Verantwortlicher
NameoZTEKSystems – Inhaber: Özcan Özteke
AnschriftLudolf-Krehl-Straße 27B, 69120 Heidelberg
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist die oben genannte Person.
2. Grundsätze der Datenverarbeitung
Personenbezogene Daten werden nur erhoben, soweit dies für die Bereitstellung des Dienstes erforderlich ist. Wir erheben, verarbeiten und nutzen Ihre personenbezogenen Daten nur mit Ihrer Einwilligung oder wenn eine gesetzliche Erlaubnisgrundlage nach Art. 6 DSGVO vorliegt.
Hinweis zur lokalen Datenverarbeitung: Hochgeladene Dateien (z. B. CSV-Verkaufsdaten) werden ausschließlich lokal in Ihrem Browser verarbeitet und niemals an unsere Server übertragen.
3. Erhobene Daten und Zwecke
a) Beim Besuch der Website
Beim Abruf unserer Webseiten übermittelt Ihr Browser automatisch technische Daten an unseren Hosting-Anbieter. Dazu gehören: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL sowie Browser- und Betriebssystemkennung. Diese Daten werden ausschließlich zur Sicherstellung des technischen Betriebs verwendet und nach spätestens 7 Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung).
b) Bei der Registrierung / Anmeldung
Für die Nutzung des Kontobereichs erheben wir: E-Mail-Adresse, verschlüsseltes Passwort sowie Datum der Registrierung. Diese Daten sind zur Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO) und werden für die Dauer des Vertragsverhältnisses sowie darüber hinaus für die gesetzlich vorgeschriebenen Aufbewahrungsfristen gespeichert.
c) Zahlungsdaten
Bei kostenpflichtigen Leistungen werden Zahlungsdaten über externe Zahlungsdienstleister (z. B. Stripe) verarbeitet. Wir selbst speichern keine vollständigen Zahlungsinformationen. Es gelten die Datenschutzbestimmungen des jeweiligen Zahlungsdienstleisters.
d) Kontaktaufnahme
Wenn Sie uns per E-Mail kontaktieren, werden Ihre Angaben (E-Mail-Adresse, Nachrichteninhalt) zur Bearbeitung Ihrer Anfrage und für eventuelle Rückfragen gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden nach Abschluss der Anfrage gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.
4. Cookies
Wir verwenden technisch notwendige Cookies und vergleichbare Technologien (z. B. LocalStorage) ausschließlich für den technischen Betrieb des Dienstes, insbesondere zur Aufrechterhaltung der Anmeldesitzung. Diese Cookies sind für die Funktionsfähigkeit der Website zwingend erforderlich und können nicht deaktiviert werden (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO).
Marketing- oder Tracking-Cookies werden nicht eingesetzt. Es werden keine Daten an Werbenetzwerke oder Analyse-Dienste weitergegeben.
5. Weitergabe von Daten an Dritte
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur, wenn:
- Sie Ihre ausdrückliche Einwilligung erteilt haben (Art. 6 Abs. 1 lit. a DSGVO);
- die Weitergabe zur Vertragserfüllung erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO);
- eine gesetzliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO);
- der Dritte als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig ist (z. B. Hosting-Anbieter, Zahlungsabwickler).
Wir setzen folgende Dienstleister als Auftragsverarbeiter ein, mit denen Datenverarbeitungsverträge gemäß Art. 28 DSGVO geschlossen wurden:
- Hosting (Vercel Inc., USA): Bereitstellung und Auslieferung der Website über das globale CDN von Vercel. Datenschutzerklärung: vercel.com/legal/privacy-policy
- Authentifizierung & Datenbank (Supabase Inc., USA): Verwaltung von Benutzerkonten, Authentifizierungssitzungen und kontobezogener Daten. Datenschutzerklärung: supabase.com/privacy
- Zahlungsabwicklung (Stripe Inc., USA): Verarbeitung von Zahlungsvorgängen bei kostenpflichtigen Leistungen. Datenschutzerklärung: stripe.com/de/privacy
- Webfonts (Google LLC, USA): Einbindung von Schriftarten über Google Fonts. Datenschutzerklärung: policies.google.com/privacy
6. Drittlandübertragungen (USA)
Einige der unter Abschnitt 5 genannten Dienstleister (Vercel, Supabase, Stripe, Google) haben ihren Sitz in den USA. Die Übertragung personenbezogener Daten in die USA erfolgt auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie — soweit anwendbar — des EU-U.S. Data Privacy Framework (Art. 45 DSGVO).
Hinweis zu Google Fonts: Beim Laden dieser Website werden Schriftarten direkt von den Servern von Google LLC (USA) eingebunden. Dabei wird Ihre IP-Adresse an Google übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der konsistenten Darstellung der Website). Wenn Sie dies nicht wünschen, können Sie die Ausführung von JavaScript in Ihrem Browser einschränken oder ein entsprechendes Browser-Add-on verwenden.
7. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Die Datenübertragung zwischen Ihrem Browser und unseren Servern erfolgt verschlüsselt über HTTPS (TLS). Passwörter werden ausschließlich in gehashter Form gespeichert. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
8. Speicherdauer
Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine darüber hinausgehende Speicherung erfolgt nur, wenn dies durch gesetzliche Vorschriften (z. B. steuerliche Aufbewahrungsfristen nach § 147 AO: 10 Jahre für Buchungsbelege) vorgesehen ist. In diesem Fall wird die Verarbeitung eingeschränkt und die Daten werden nach Ablauf der Frist gelöscht.
9. Ihre Rechte als betroffene Person
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO): Sie können Auskunft über die von uns verarbeiteten Daten verlangen.
- Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können die Herausgabe Ihrer Daten in einem gängigen Format verlangen.
- Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten auf Basis berechtigter Interessen jederzeit widersprechen.
- Widerruf: Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
- Kein Profiling (Art. 22 DSGVO): Wir treffen keine automatisierten Entscheidungen einschließlich Profiling, die rechtliche oder ähnlich erhebliche Auswirkungen für Sie hätten.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte per E-Mail an:
oezcan@ztekstudio.com
10. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die zuständige Aufsichtsbehörde für Baden-Württemberg ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Königstraße 10a, 70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de
11. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Mai 2026. Durch die Weiterentwicklung unseres Angebotes oder aufgrund geänderter gesetzlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Version ist stets unter dieser URL abrufbar.