Diese Erklärung beschreibt, welche personenbezogenen Daten Digital Affin verarbeitet, wozu das geschieht und welche Rechte du hast. Die Liste der eingesetzten Dienste wird aus der aktuellen Konfiguration und den veröffentlichten Inhalten erzeugt.
Digital Affin ist eine Marke der tomorrow web GmbH, Georg-Haider-Str. 23, 92224 Amberg, Deutschland.
Geschäftsführer: Jan Siebert
Register: Amtsgericht Amberg, HRB 6941
USt-IDNr.: DE340848074
E-Mail: info@jssdigital.de
Telefon: +49 89 125095 15 (Anfragen bitte per Mail)
Ein Datenschutzbeauftragter ist nicht bestellt, weil die gesetzlichen Schwellen dafür nicht greifen.
Die folgende Übersicht kommt aus demselben Katalog, der auch das Consent-Banner steuert. Einträge erscheinen nur, wenn der Dienst konfiguriert ist oder in veröffentlichten Artikeln vorkommt.
| Dienst | Zweck | Rechtsgrundlage |
|---|---|---|
| Hosting (Hostinger) | Bereitstellung der Website, Coolify und der selbst gehosteten Supabase-Instanz auf einem Server in Deutschland. | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb) |
| Coolify | Selbst gehostete Orchestrierung von Containern und Deployments. | Art. 6 Abs. 1 lit. f DSGVO (Betrieb der Infrastruktur) |
| Supabase (selbst gehostet) | Datenbank, Authentifizierung, Dateispeicher (Logos, Artikelbilder, Avatare) und Newsletter-Adressen. | Art. 6 Abs. 1 lit. b DSGVO (Konto, Community, Anbieterprozesse) bzw. lit. f (öffentliche Inhalte) |
| Server-Logfiles | Sicherheit, Missbrauchsabwehr, Fehleranalyse. | Art. 6 Abs. 1 lit. f DSGVO |
| Einwilligungsspeicher | Merken, ob externe Medien (YouTube, Vimeo) geladen werden dürfen. | Art. 6 Abs. 1 lit. c DSGVO i. V. m. TDDDG § 25 Abs. 1 |
| Lokale Entwürfe und Sitzungshilfen | Zwischenspeichern selbst eingegebener Formulare (Anbieter, Community) und Fortsetzen nach dem Login. | Art. 6 Abs. 1 lit. b bzw. f DSGVO; TDDDG § 25 Abs. 2 |
| Schriftarten | Darstellung der Website. | Art. 6 Abs. 1 lit. f DSGVO |
| Newsletter | Zusendung themenbezogener Hinweise, wenn du dich einträgst. | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch das Formular) |
| Konto, Community und Anbieterbereich | Registrierung, Login, Fragen, Antworten, Stimmen, Tool-Claims und Kampagnen. | Art. 6 Abs. 1 lit. b DSGVO |
| Affiliate- und Anbieterlinks | Kennzeichnung und Abrechnung von Weiterleitungen zu Software-Anbietern, wenn du einen solchen Link anklickst. | Art. 6 Abs. 1 lit. f DSGVO |
| Leadinfo | Erkennen, welche Unternehmen die Website besuchen, anhand der IP-Adresse und öffentlich verfügbarer Firmendaten. | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Ansprache geschäftlicher Besucher) |
| Pirsch Analytics | Reichweitenmessung, Community-Ranking und Klickzahlen für Anbieterkampagnen – ohne Cookies und ohne Werbeprofil. | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an datensparsammer Statistik) |
| Maileroo | Versand transaktionaler E-Mails (Login-Codes über Supabase, Claims, Anfragen, Community-Hinweise). | Art. 6 Abs. 1 lit. b bzw. f DSGVO |
| LinkedIn-Login | Anmeldung mit einem LinkedIn-Konto, nur wenn du den Button nutzt. | Art. 6 Abs. 1 lit. a und b DSGVO |
| YouTube-Einbindungen | Abspielen eingebetteter Videos in Artikeln. | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und TDDDG § 25 |
| VG Wort (Zählmarken) | Messung der Textnutzung für die gesetzliche Urhebervergütung. | nach Angabe der VG Wort keine personenbezogenen Daten; hilfsweise Art. 6 Abs. 1 lit. f DSGVO |
Website, Deployments und Datenbank liegen auf einem Server von Hostinger in Deutschland. Darauf betreiben wir Coolify und eine selbst gehostete Supabase-Instanz unter db.digital-affin.de. Es gibt keine Supabase-Cloud in den USA.
Bereitstellung der Website, Coolify und der selbst gehosteten Supabase-Instanz auf einem Server in Deutschland.
Digital Affin, Coolify und Supabase laufen auf einem Hostinger-VPS in Deutschland.
Beim Aufruf entstehen technisch nötige Verbindungsdaten (IP-Adresse, Zeitpunkt, angeforderte Ressource, User-Agent).
Selbst gehostete Orchestrierung von Containern und Deployments.
Coolify ist keine Cloud-Plattform Dritter, sondern Software, die wir selbst betreiben.
Datenbank, Authentifizierung, Dateispeicher (Logos, Artikelbilder, Avatare) und Newsletter-Adressen.
Für das Konto setzt Supabase Session-Cookies. Die sind für Login, Stimmen und Anbieterbereich erforderlich.
Öffentliche Inhalte (Artikel, Tools, Fragen) speichern wir, um die Website zu betreiben.
Sicherheit, Missbrauchsabwehr, Fehleranalyse.
Gespeichert werden typischerweise IP-Adresse, Zeitpunkt, aufgerufene URL, Referrer und Browserkennung.
Merken, ob externe Medien (YouTube, Vimeo) geladen werden dürfen.
Ohne diese Speicherung müssten wir bei jedem Besuch erneut fragen. Das ist für den von dir angeforderten Dienst nötig.
Zwischenspeichern selbst eingegebener Formulare (Anbieter, Community) und Fortsetzen nach dem Login.
Wir schreiben nur Daten, die du selbst eingegeben oder ausgelöst hast (z. B. ein angefangenes Formular oder eine Stimme nach dem Login).
Darstellung der Website.
Outfit und Source Sans 3 werden beim Build eingebettet. Dein Browser ruft keine Google-Fonts-Server auf.
Registrierung, Login, Fragen, Antworten, Stimmen, Tool-Claims und Kampagnen.
Je nach Nutzung speichern wir Name, E-Mail, Profilangaben, Inhalte und Nachweisdokumente für Anbieter.
Kennzeichnung und Abrechnung von Weiterleitungen zu Software-Anbietern, wenn du einen solchen Link anklickst.
Auf unseren Seiten läuft dafür kein Werbe-Script. Erst der Klick auf einen gekennzeichneten Link führt zu einem Dritten.
Erkennen, welche Unternehmen die Website besuchen, anhand der IP-Adresse und öffentlich verfügbarer Firmendaten.
Leadinfo gleicht die IP-Adresse mit Unternehmensdaten aus öffentlichen Quellen ab und zeigt uns dazu Angaben wie Firmenname oder Adresse.
Zwei First-Party-Cookies werten aus, ob ein Besuch neu ist und welche Seiten in der Sitzung aufgerufen wurden: _li_id (zwei Jahre) und _li_ses (aktuelle Sitzung). Zwischengespeicherte Ereignisse können im localStorage liegen.
Domains aus Formulareingaben können verarbeitet werden, um IP-Adressen Unternehmen zuzuordnen und den Dienst zu verbessern.
Weitere Hinweise stehen unter www.leadinfo.com. Der Verarbeitung kannst du über das Opt-out von Leadinfo widersprechen. Danach werden deine Daten dort nicht mehr erfasst.
Leadinfo-Opt-out öffnen. Die IP-Adresse, mit der du diese Seite aufrufst, wird dann von der Unternehmenserkennung ausgenommen.
Reichweitenmessung, Community-Ranking und Klickzahlen für Anbieterkampagnen – ohne Cookies und ohne Werbeprofil.
Pirsch arbeitet cookieless. TDDDG § 25 greift daher nicht.
Es entsteht kein personenbezogenes Nutzungsprofil für Werbung, und die Daten gehen nicht an Werbenetze.
Du kannst der Messung nach Art. 21 DSGVO widersprechen. Dann laden wir das Script pa.js nicht.
Versand transaktionaler E-Mails (Login-Codes über Supabase, Claims, Anfragen, Community-Hinweise).
Inhalt der Mail und Empfängeradresse werden an Maileroo übermittelt, damit die Nachricht zugestellt werden kann.
Anmeldung mit einem LinkedIn-Konto, nur wenn du den Button nutzt.
LinkedIn erfährt, dass du dich bei uns anmeldest, und übermittelt uns Profildaten, die du freigibst.
Abspielen eingebetteter Videos in Artikeln.
Wir nutzen youtube-nocookie.com. Trotzdem verbindet sich dein Browser erst nach Einwilligung oder dem Zwei-Klick-Laden mit Google.
Google kann dabei Cookies setzen und die IP-Adresse verarbeiten.
Messung der Textnutzung für die gesetzliche Urhebervergütung.
Die Zählmarke ist ein unsichtbares 1×1-Pixel am Ende mancher Artikel. Sie misst die Kopierwahrscheinlichkeit und dient nicht der Werbung.
METIS setzt ein Session-Cookie und bildet eine Client-ID, damit ein Text in derselben Browser-Sitzung nicht mehrfach zählt. Personen werden dabei nicht identifiziert.
Die VG Wort stuft das Verfahren als nicht einwilligungsbedürftig ein (TDDDG § 25).
Externe Medien speichern oder lesen Informationen auf deinem Gerät erst nach Einwilligung (TDDDG § 25, Art. 6 Abs. 1 lit. a DSGVO). Das betrifft hier YouTube- und Vimeo-Einbindungen.
Du kannst deine Wahl jederzeit über ändern oder in der Kontaktadresse widersprechen. Pirsch und Leadinfo laufen über berechtigtes Interesse und nicht über dieses Banner. Pirsch arbeitet ohne Cookies. VG-Wort-Zählmarken messen Textzugriffe für die gesetzliche Vergütung. METIS setzt dafür ein Session-Cookie und eine Client-ID, ohne Personen zu identifizieren. Die VG Wort sieht darin keine Einwilligungspflicht. Leadinfo kann die Cookies _li_id und _li_ses setzen, um Seitenaufrufe eines Unternehmensbesuchs zuzuordnen. Dem widersprichst du über das Leadinfo-Opt-out.
Du hast gegenüber uns das Recht auf
Außerdem kannst du dich bei einer Aufsichtsbehörde beschweren. Für uns zuständig ist das Bayerisches Landesamt für Datenschutzaufsicht (BayLDA).
Es gibt keine gesetzliche Pflicht, uns Daten zu überlassen. Ohne bestimmte Angaben können wir einzelne Funktionen nicht anbieten (Konto, Newsletter, Anbieter-Claim). Das reine Lesen der öffentlichen Seiten ist ohne Konto möglich.
Wenn sich eingesetzte Dienste oder Zwecke ändern, aktualisieren wir diese Seite. Der Katalog oben folgt der laufenden Konfiguration, ohne dass der Fließtext jedes Mal manuell nachgezogen werden muss.