Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
[VORNAME NACHNAME]
[STRASSE HAUSNUMMER]
[PLZ ORT]
E-Mail: tempmonitor@siggisworld.com
2. Erhebung und Verarbeitung personenbezogener Daten
2.1 Zugriffsdaten / Server-Logs
Beim Aufruf dieser Webanwendung werden durch den Hosting-Anbieter (Google Cloud Run, Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) automatisch Zugriffsdaten in Server-Logfiles gespeichert. Dazu gehören: IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene URL, übertragene Datenmenge, Browser-Typ und -Version sowie Betriebssystem. Diese Daten sind technisch notwendig für den Betrieb des Dienstes und werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und dem störungsfreien Betrieb). Die Logs werden nach spätestens 30 Tagen automatisch gelöscht.
2.2 Benutzerkonten
Bei der Registrierung oder manuellen Anlage eines Nutzerkontos werden folgende Daten gespeichert: Benutzername, E-Mail-Adresse (optional) sowie ein gehashtes Passwort. Klartext-Passwörter werden zu keinem Zeitpunkt gespeichert. Die Verarbeitung erfolgt zur Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. b DSGVO) sowie auf Grundlage des berechtigten Interesses am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden gelöscht, sobald das Konto auf Wunsch des Nutzers oder durch einen Administrator gelöscht wird.
2.3 Sensordaten
Durch registrierte ESP32-Sensoren werden Messwerte (Temperatur, Luftfeuchtigkeit, Bodenfeuchte, Akkustand) sowie ein Zeitstempel und eine Geräte-ID übertragen und gespeichert. Diese Daten enthalten keine direkten Personenbezüge. Die Speicherung erfolgt zur Kernfunktionalität des Dienstes (Art. 6 Abs. 1 lit. b DSGVO). Die Aufbewahrungsdauer kann durch Administratoren konfiguriert werden.
2.4 Zwei-Faktor-Authentifizierung (MFA)
Wenn Nutzer eine Zwei-Faktor-Authentifizierung (TOTP oder Security Key / Passkey) aktivieren, wird ein verschlüsseltes TOTP-Geheimnis bzw. ein öffentlicher WebAuthn-Schlüssel gespeichert. Diese Daten sind ausschließlich dem jeweiligen Nutzer zugeordnet und dienen der Kontosicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden bei Deaktivierung der MFA oder Löschung des Kontos entfernt.
2.5 Audit-Log
Sicherheitsrelevante Ereignisse (An- und Abmeldungen, administrative Änderungen) werden in einem Audit-Log mit Zeitstempel, Benutzername, IP-Adresse und Ereignistyp gespeichert. Die Protokollierung erfolgt auf Grundlage des berechtigten Interesses an der Sicherheit und Nachvollziehbarkeit (Art. 6 Abs. 1 lit. f DSGVO). Einträge werden nach 90 Tagen gelöscht.
2.6 Cookies und Sitzungsdaten
Diese Anwendung verwendet ausschließlich technisch notwendige Session-Cookies zur Aufrechterhaltung der Anmeldung. Es werden keine Tracking-Cookies, Werbe-Cookies oder Analyse-Cookies eingesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Session-Cookies werden mit Ende der Browser-Sitzung bzw. bei Abmeldung gelöscht. Bei Aktivierung von „Angemeldet bleiben" wird ein dauerhaftes Cookie gesetzt, das nach 30 Tagen abläuft.
3. Weitergabe von Daten an Dritte
Eine Weitergabe personenbezogener Daten an Dritte findet grundsätzlich nicht statt. Ausgenommen ist die Nutzung von Google Cloud (Google LLC) als Hosting-Plattform (Cloud Run, Cloud SQL). Google verarbeitet dabei technische Infrastrukturdaten als Auftragsverarbeiter gemäß Art. 28 DSGVO. Mit Google LLC besteht ein Auftragsverarbeitungsvertrag (Data Processing Amendment). Die Datenspeicherung erfolgt in der Region europe-west1 (Belgien) und unterliegt den EU-Standardvertragsklauseln. Weitere Informationen: cloud.google.com/privacy.
4. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Kontodaten werden nach Löschung des Nutzerkontos entfernt. Server-Logs werden nach spätestens 30 Tagen gelöscht. Audit-Log-Einträge werden nach 90 Tagen gelöscht.
5. Ihre Rechte als betroffene Person
Sie haben nach der DSGVO folgende Rechte gegenüber dem Verantwortlichen:
- Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
- Berichtigungsrecht (Art. 16 DSGVO): Sie haben das Recht, unrichtige Daten berichtigen zu lassen.
- Recht auf Löschung (Art. 17 DSGVO): Sie können unter bestimmten Voraussetzungen die Löschung Ihrer Daten verlangen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO widersprechen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: tempmonitor@siggisworld.com
6. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die zuständige Aufsichtsbehörde richtet sich nach dem Bundesland des Wohnsitzes des Verantwortlichen. Eine Liste der Landesbeauftragten für Datenschutz finden Sie unter: bfdi.bund.de.
7. Keine Profilerstellung / kein Tracking
Diese Anwendung verwendet keine Web-Analytics-Dienste (z. B. Google Analytics, Matomo o. ä.), erstellt keine Nutzerprofile und setzt kein Cross-Site-Tracking ein. Es werden keine Daten zu Werbezwecken verarbeitet oder an Werbedienstleister weitergegeben.
Stand: 13.06.2026