1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website und im Rahmen der angebotenen Supportleistungen ist:
Marybeth Kuttner Tong
handelnd unter codeofwhisper
c/o Impressumservice Dein-Impressum
Stettiner Str. 41
35410 Hungen
Deutschland
E-Mail: hello@codeofwhisper.com
2. Welche Daten verarbeitet werden
Wenn Sie codeofwhisper nutzen oder kontaktieren, können insbesondere folgende Daten verarbeitet werden:
- Name, E-Mail-Adresse und optional Unternehmensname,
- Angaben aus dem Anfrageformular, einschließlich Problem- oder Aufgabenbeschreibung, betroffenem Tool, Website, Konto, Workflow oder System, Geräte-/Systemkontext, Supportbereich, bevorzugtem Supportformat, Dringlichkeit und bisher unternommenen Schritten,
- Inhalte aus E-Mails, Antworten, Klarstellungen, Empfehlungen, Buchungen, Supportnachrichten und Feedback,
- Fallnummern, Empfehlungsdaten, Zahlungsstatus, Buchungs- und Terminangaben, Supportfortschritt, Abschluss- und Stornierungsinformationen,
- technische Daten wie IP-Adresse, Browserdaten, Zeitstempel, Sicherheits- und Protokolldaten, soweit sie beim Aufruf der Website, der API oder durch Schutzmechanismen anfallen.
codeofwhisper fordert keine besonderen Kategorien personenbezogener Daten an. Bitte senden Sie keine unnötigen sensiblen Informationen, Passwörter, privaten Schlüssel, Wiederherstellungscodes oder sonstige Zugangsdaten über das Anfrageformular.
3. Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt, soweit anwendbar, für folgende Zwecke:
- Prüfung und Beantwortung von Anfragen, Erstellung von Empfehlungen und Durchführung vorvertraglicher Kommunikation auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO,
- Bereitstellung gebuchter Supportleistungen, Termin- und Fallverwaltung, Kommunikation, Zahlungsabwicklung und Dokumentation auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO,
- Erfüllung gesetzlicher Pflichten, insbesondere handels-, steuer- und verbraucherrechtlicher Nachweis- und Aufbewahrungspflichten, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO,
- Sicherheit, Missbrauchsschutz, technische Fehleranalyse, interne Qualitätssicherung und angemessene Dokumentation auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO,
- optionale Nutzung anonymisierter Feedbackzitate nur bei ausdrücklicher Einwilligung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
4. Anfrageformular und E-Mail-Kommunikation
Das Anfrageformular dient dazu, Ihre Supportanfrage zu prüfen und die nächste passende Supportmöglichkeit vorzubereiten. Die dort eingegebenen Angaben werden an die codeofwhisper-API übermittelt, in der internen Datenbank gespeichert und per E-Mail über Zoho Mail an codeofwhisper übermittelt. Sie erhalten außerdem eine Bestätigung oder weitere fallbezogene E-Mails.
Fallbezogene E-Mails können unter anderem Rückfragen, Empfehlungen, Buchungs-, Zahlungs-, Termin-, Support-, Fortsetzungs-, Stornierungs-, Abschluss- und Feedbackkommunikation enthalten. Derzeit werden keine Newsletter oder werblichen E-Mail-Kampagnen betrieben.
5. Empfehlungen, Zahlung und private Links
Wenn eine Anfrage geeignet erscheint, kann codeofwhisper eine private Empfehlung erstellen. Das bloße Anzeigen oder Zusenden einer Empfehlung begründet noch keinen Vertrag. Ein Vertrag kommt erst zustande, wenn Sie die Empfehlung annehmen und die Zahlung über Stripe erfolgreich abgeschlossen ist.
Private Empfehlungs-, Buchungs-, Feedback-, Stornierungs-, Rescheduling- oder Workspace-Links werden tokenbasiert bereitgestellt. Diese Links sind nicht als öffentliche Benutzerkonten gedacht und sollten nicht an Dritte weitergegeben werden.
6. Guided Support Workspace, Nachrichten und Screenshots
Für Guided Support kann ein privater browserbasierter Workspace bereitgestellt werden. Dort können textbasierte Supportnachrichten gespeichert werden. Temporäre Screenshots oder Bilddateien können während der Sitzung genutzt werden, wenn sie für die Unterstützung erforderlich sind.
Der Workspace ist kein öffentliches Konto und enthält keine clientseitige Video- oder Kamera-Funktion. Chatverlauf und Transkript bleiben dem Fall zugeordnet. Temporäre Screenshots sind Arbeitsmaterialien und werden nach dem vorgesehenen Zugriffs- und Abschlussprozess gelöscht, soweit keine weitere Aufbewahrung erforderlich ist.
7. Externe Dienstleister
codeofwhisper nutzt Dienstleister, die für den Betrieb, die Sicherheit, Kommunikation, interne Fallverwaltung oder Zahlungsabwicklung erforderlich sind:
- Cloudflare für Hosting der statischen Website, DNS-/Netzwerkfunktionen, Sicherheit und Cloudflare Turnstile,
- einen Hetzner VPS für Backend, API und Datenbankbetrieb,
- Zoho Mail für E-Mail-Versand und fallbezogene E-Mail-Kommunikation,
- Notion für interne Fall-, Planungs-, Support- und Dokumentationsverwaltung,
- Stripe für Zahlungsabwicklung, Checkout, Zahlungsstatus und Erstattungsabwicklung, soweit erforderlich.
Für Cloudflare und Notion gelten die in die jeweiligen Vertragsbedingungen einbezogenen Vereinbarungen zur Auftragsverarbeitung. Mit Hetzner wurde eine Vereinbarung zur Auftragsverarbeitung abgeschlossen; die Datenschutzvereinbarung von Stripe ist Bestandteil des Stripe Services Agreement. Die Vereinbarung zur Auftragsverarbeitung mit Zoho wurde angefordert; Unterzeichnung und abschließende Prüfung stehen noch aus.
Je nach Dienstleister und Verarbeitung können Daten auch außerhalb der EU/des EWR verarbeitet werden. Soweit nach anwendbarem Datenschutzrecht erforderlich, stützt sich die Verarbeitung auf geeignete Garantien oder sonstige zulässige Übermittlungsmechanismen.
8. Cloudflare Turnstile und technische Schutzmaßnahmen
Auf dem Anfrageformular wird Cloudflare Turnstile eingesetzt, um automatisierten Missbrauch zu reduzieren. Dabei werden technische Informationen verarbeitet, die für die Sicherheitsprüfung erforderlich sind. Das Backend prüft den von Turnstile erzeugten Token serverseitig bei Cloudflare.
Die Website setzt selbst keine Analyse-Cookies. Externe Sicherheits-, Zahlungs- oder Infrastruktur-Dienste können jedoch technisch notwendige Cookies, Token oder ähnliche Technologien verwenden, soweit dies für Sicherheit, Betrugsprävention, Zahlungsabwicklung oder Betrieb erforderlich ist.
9. Stripe-Zahlungen
Zahlungen werden über Stripe abgewickelt. codeofwhisper speichert keine vollständigen Kartendaten. Stripe verarbeitet Zahlungs- und Transaktionsdaten, die für Checkout, Zahlungsbestätigung, Betrugsprävention, Erstattung und gesetzliche Pflichten erforderlich sind.
10. Notion als internes Arbeits- und Dokumentationssystem
Wenn aus einer Anfrage eine Planung, Empfehlung oder ein Supportfall entsteht, können fallbezogene Informationen in einem internen Notion-Arbeitsbereich dokumentiert werden. Kundinnen und Kunden erhalten keinen eigenen Notion-Zugang und keine öffentlich geteilten Notion-Seiten.
11. Aufbewahrung und Löschung
Personenbezogene Daten werden nur so lange aufbewahrt, wie es für Anfrageprüfung, Vertragsdurchführung, Support, Dokumentation, Fehlerbehebung, Rechtsdurchsetzung oder gesetzliche Aufbewahrungspflichten erforderlich ist.
Für Anfragen, die nicht zu einer Empfehlung, Buchung oder weiterführenden Kommunikation führen, ist derzeit keine automatische Löschung oder Anonymisierung nach einem festen Zeitraum eingerichtet. Solche Daten werden bis zur manuellen Prüfung ihrer weiteren Erforderlichkeit aufbewahrt. Vertrags-, Zahlungs- und Rechnungsdaten können aufgrund gesetzlicher Pflichten länger aufbewahrt werden.
12. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Soweit eine Verarbeitung auf Einwilligung beruht, können Sie diese mit Wirkung für die Zukunft widerrufen.
Sie können Datenschutzanfragen an hello@codeofwhisper.com richten. Sie haben außerdem das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.