Datenschutzerklärung
Die vorliegende Erklärung beschreibt, welche Daten Hryhorii Fedorovskyi (Einzelunternehmen, Deutschland) (nachfolgend „Verantwortlicher“) bei der Nutzung der Website und des Dienstes LabelPilot verarbeitet und wie deren Schutz gewährleistet wird. Der Verantwortliche ist Verantwortlicher im Sinne der DSGVO.
1. Welche Daten wir verarbeiten
Kontodaten: E-Mail-Adresse, Name oder Firmenbezeichnung (bei Registrierung und im Benutzerkonto).
Lizenzierungsdaten: machine_id des Servers, Bestellhistorie, Zahlungsstatus und ausgestellte Lizenzen (einschließlich Lizenzkennungen).
Protokolle zum Download der Installationsprogramme: IP-Adresse, ungefähres Land (über CDN-Header), Browser-User-Agent, Referer (falls übermittelt), Zeitpunkt der Anfrage, Installer-Typ (client/server) sowie bei angemeldeter Sitzung Nutzer-ID und E-Mail. Der Client-(Demo-)Installer kann vor der Bezahlung heruntergeladen werden; der Server-Installer wird nach Bezahlung / aus dem Benutzerkonto bereitgestellt. Einträge werden serverseitig (Edge Function / Datenbank) geschrieben und sind keine Cookies.
Telemetrie der installierten LabelPilot-Serverkomponente (Server wird nach Bezahlung geliefert; bei Internetzugang): machine_id (Einweg-Hash, kein vollständiger PC-Hardware-Fingerprint); ob eine Lizenz vorhanden/gültig ist; license_id; Softwareversion; Ereignisse boot/heartbeat, .lpl-Aktivierung, Export-/Verschlüsselungsablehnungen und Versuche kommerzieller Nutzung ohne Lizenz; IP und Land zum Ereigniszeitpunkt. Die Client-Demo sendet diese Ereignisse nicht. Katalog-, Etiketten- und Produktionsdaten werden nicht gesendet. Abschaltung: LICENSE_TELEMETRY=0 oder Offline-Betrieb.
Technische Infrastrukturdaten: Betriebsprotokolle von Hosting und CDN (z. B. Supabase, Vercel), die für Betrieb und Sicherheit erforderlich sind.
Zahlungsdaten werden von Stripe verarbeitet; der Verantwortliche speichert keine Bankkartendaten.
Der Verantwortliche nutzt kein werbliches Browser-Fingerprinting (Canvas/WebGL o. Ä.) und verkauft keine personenbezogenen Daten.
2. Zwecke der Verarbeitung
Ausstellung und Betreuung von Lizenzen, Vertragserfüllung (öffentliches Angebot), Kommunikation mit dem Nutzer, Buchführung und Erfüllung gesetzlicher Pflichten.
Sicherheit des Dienstes: Verhinderung und Untersuchung von Missbrauch, unbefugtem Zugriff, DDoS und anderen Angriffen.
Schutz der ausschließlichen Rechte an der Software LabelPilot: Nachvollziehbarkeit von Installer-Downloads (einschließlich Server-Installer nach Bezahlung); Begleitung bezahlter Server-Installationen; Erkennung und Dokumentation der Nutzung des Serverteils ohne Lizenz, Umgehung des Lizenzschutzes, Weitergabe von Installationsdateien und sonstiger Verstöße gegen das Angebot; bei Bedarf Beweissicherung.
Technischer Support und Betrieb der Website (keine Marketing-Profilbildung, solange keine Drittanbieter-Analyse aktiv ist).
3. Rechtsgrundlagen (DSGVO)
Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung und vorvertragliche Maßnahmen (Registrierung, Zahlung, Lizenzausstellung, Zugang zu Installern nach Zahlung).
Art. 6 Abs. 1 lit. c DSGVO — Erfüllung rechtlicher Verpflichtungen (z. B. steuerliche/buchhalterische Aufbewahrung, soweit anwendbar).
Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen des Verantwortlichen: Sicherheit des Dienstes, Betrugsprävention, Schutz des geistigen Eigentums und Untersuchung von Lizenzverstößen / unbefugter Softwarenutzung. Die Interessenabwägung ist gewahrt: Download-Protokolle enthalten nur erforderliche Felder, Zugriff nur für autorisiertes Personal (Staff), keine Nutzung für Werbung.
Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, soweit ausdrücklich eingeholt (z. B. künftige Marketing-Analyse). Der Widerruf berührt die Rechtmäßigkeit vor dem Widerruf nicht.
4. Weitergabe an Dritte
Für den Betrieb des Dienstes verarbeiten Infrastrukturanbieter Daten: Supabase (Hosting, Datenbank, Edge Functions), Stripe (Zahlungen), GitHub und/oder CDN (Auslieferung der Installer), Hosting der statischen Website (z. B. Vercel).
Diese Dienste können Daten außerhalb des Landes des Nutzers verarbeiten (u. a. in der EU/EWR oder mit DSGVO-konformen Garantien). Der Verantwortliche verkauft keine personenbezogenen Daten und gibt sie Dritten nicht zu deren eigener Werbung weiter.
Auf rechtmäßige Anfrage (Gericht, zuständige Behörden) kann der Verantwortliche Daten im gesetzlich geforderten Umfang offenlegen.
5. Speicherung und Schutz
Konto- und Lizenzdaten werden gespeichert, solange das Konto/der Vertrag besteht und solange dies für Buchführung und Rechtsdurchsetzung erforderlich ist — in der Regel nicht länger als Verjährungs- und steuerliche Fristen, sofern das Gesetz nichts anderes verlangt.
Download-Protokolle (IP, User-Agent, Land, E-Mail/user_id sofern vorhanden, Dateityp, Zeitstempel) werden in der Regel bis zu 24 Monate aufbewahrt, sofern nicht für einen konkreten Streit, Sicherheitsvorfall oder eine gesetzliche Pflicht länger erforderlich. Danach können Einträge anonymisiert oder gelöscht werden.
Es gelten technische und organisatorische Maßnahmen: TLS, Zugriffskontrolle (u. a. RLS / Staff-Rolle), Datenminimierung.
6. Rechte der betroffenen Person
Nach der DSGVO haben Sie u. a. Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit (soweit anwendbar), Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen sowie Beschwerde bei einer Aufsichtsbehörde (in Deutschland die zuständige Landesdatenschutzbehörde; alternativ die Behörde Ihres EU-Wohnsitzes).
Anfragen an h.fedorovskyi@outlook.com. Der Verantwortliche antwortet innerhalb der DSGVO-Fristen.
Einem Widerspruch gegen Sicherheits-/Rechtsdurchsetzungsprotokolle kann widersprochen werden, soweit die Verarbeitung zum Schutz der Rechte des Verantwortlichen oder der Dienstsicherheit weiterhin erforderlich und rechtmäßig ist.
7. Cookies und lokale Speicherung
Die Website nutzt technisch notwendige Mittel: Anmeldesitzung und Spracheinstellung (localStorage). Optionaler Speicher für die Besuchsstatistik wird nur nach gesonderter Einwilligung verwendet; Einzelheiten stehen unten.
Die Protokollierung von IP und User-Agent beim Download von Installern erfolgt serverseitig und ist keine Cookie-Setzung im Browser.
Marketing-/Statistik-Analyse Dritter (z. B. Google Analytics) ist derzeit nicht eingebunden. Bei Einführung wird diese Erklärung aktualisiert und erforderlichenfalls Einwilligung eingeholt.
8. Bezug zum Angebot und Softwareschutz
Die Nutzungsbedingungen der Software, das Verbot kommerzieller Nutzung ohne Lizenz und das Verbot der Umgehung des Schutzes ergeben sich aus dem öffentlichen Angebot (/offer). Die Verarbeitung von Download- und Kontodaten unterstützt die Erfüllung dieser Bedingungen und den Schutz der Rechte des Verantwortlichen an der Software.
9. Kontakt
Verantwortlicher: Hryhorii Fedorovskyi (Einzelunternehmen, Deutschland), Loewestr. 7, 40724 Hilden, Deutschland. Wirtschafts-IdNr: DE462300658-00001. Fragen zur Datenverarbeitung: h.fedorovskyi@outlook.com. Siehe auch Impressum.
Besuchsstatistik der Website
Wenn die Analyse aktiviert ist, beginnt die Erhebung für Besucher aus den 27 EU-Staaten und Gebieten, die Teil der EU sind, Island, Liechtenstein, Norwegen, dem Vereinigten Königreich und der Schweiz sowie bei unbekanntem Land erst nach gesonderter Einwilligung. Der Betreiber kann weitere Länder hinzufügen oder überall eine Einwilligung verlangen. Der Server schätzt das Land anhand vertrauenswürdiger Vercel-Daten, nicht anhand der Seitensprache. In anderen Ländern beginnt die Erhebung ohne vorherige Nachfrage, sofern keine Ablehnung gespeichert ist. Do Not Track und Global Privacy Control deaktivieren die Erhebung in allen Ländern.
In Supabase werden Ereigniskennung, Zeitpunkt, Pfad der öffentlichen Seite ohne Query-Parameter oder Fragment, Sprache, serverseitig bestimmtes Land, Verweis-Hostname, grobe Gerätekategorie, Browser- und Betriebssystemfamilie, die vollständige serverseitig validierte IP-Adresse, eine zufällige Sitzungs-UUID und der Erhebungsmodus gespeichert: accepted (Einwilligung) oder regional_default (regionale Voreinstellung). Diese Statistik ist nicht anonym: IP-Adressen und Sitzungskennungen sind personenbezogene Daten. Namen, E-Mails, Formularinhalte, der rohe User-Agent und genaue Koordinaten werden nicht gespeichert; Fingerprinting und Werbeprofilierung werden nicht eingesetzt. Nur Benutzer mit staff/admin-Rechten können die Statistik einsehen.
Wenn die Erhebung erlaubt ist, speichert sessionStorage eine zufällige UUID je Tab, die nach 30 Minuten Inaktivität erneuert wird. Die Einwilligung oder Ablehnung bleibt bis zu 180 Tage im localStorage. Dauerhaft verfügbare „Analyse-Einstellungen“ und ein Link zur Datenschutzerklärung am Ende öffentlicher Seiten ermöglichen das Abschalten, Ändern der Entscheidung oder Widerrufen der Einwilligung. Eine Ablehnung beschränkt die Nutzung nicht und beendet die künftige Erhebung. Eine alte Einwilligung der Version 1 gilt nicht für die neue IP-Erhebung: In Regionen mit Einwilligungspflicht ist eine neue Einwilligung der Version 2 erforderlich. Eine gespeicherte Ablehnung bleibt innerhalb ihrer Speicherfrist wirksam.
Ein täglicher Auftrag setzt IP-Adressen in Ereignissen, die älter als 30 Tage sind, auf null und löscht Ereignisse, die älter als 90 Tage sind. Die tatsächliche Bereinigung kann bis zu 24 Stunden nach dem jeweiligen Schwellenwert erfolgen: Eine IP-Adresse kann bis zu 31 Tage und ein Ereignis bis zu 91 Tage gespeichert bleiben. Das Abschalten löscht zuvor gespeicherte Ereignisse nicht automatisch; diese Speicherfristen gelten weiterhin. Vercel verarbeitet die eingehende IP auch zur Zustellung von Anfragen und zur Länderschätzung; Infrastrukturprotokolle werden getrennt behandelt.
Diese regionale Einstellung beschreibt die Funktionsweise der Website und bestätigt nicht, dass eine automatische Erhebung in jedem anderen Land zulässig ist. Vor der Aktivierung muss der Betreiber die geltenden Anforderungen, die Rechtsgrundlage der Verarbeitung und die Notwendigkeit einer Einwilligung in weiteren Ländern prüfen.