Signatr.io
StartseiteKontakt aufnehmen

Datenschutzerklärung

Stand: September 2026

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website ist: BOS Smart Solutions GmbH, Am Kornfeld 3, D-51105 Köln.

Kontakt: [email protected]. Für die Inhalte und Teilnehmerdaten einer Veranstaltung ist grundsätzlich die veranstaltende Organisation oder Person verantwortlich. Soweit wir diese Daten in deren Auftrag verarbeiten, handeln wir als Auftragsverarbeiter. Bitte richten Sie veranstaltungsbezogene Datenschutzfragen auch an den jeweiligen Veranstalter.

2. Erhebung und Speicherung personenbezogener Daten

Wir erheben personenbezogene Daten, wenn Sie unsere Dienste nutzen. Dies umfasst:

  • Registrierungsdaten: E-Mail-Adresse, Vorname, Nachname (für Organisator:innen-Konten) Für Registrierungseinladungen speichern wir die eingeladene E-Mail-Adresse verschlüsselt, ihren Hashwert, einen Hashwert des Einladungslinks, den ausstellenden Administrator sowie Ausstellungs-, Ablauf- und gegebenenfalls Nutzungs- oder Widerrufszeitpunkt.
  • Teilnehmer:innen-Daten: Vollständiger Name, E-Mail-Adresse (optional), benutzerdefinierte Felder, digitale Unterschrift
  • Technische Daten: IP-Adresse, Zeitpunkt und angefragte Adresse, Status der Anfrage, Browserinformationen und gegebenenfalls Referrer. Bei Check-ins werden zusätzlich Hashwerte der IP-Adresse und eines Geräte-Fingerabdrucks verarbeitet. Bei Kontaktanfragen verarbeiten wir Ihre Kontaktdaten, den Nachrichteninhalt und die zugehörigen Kommunikationsdaten.

3. Zweck der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:

  • Bereitstellung und Verwaltung von Nutzerkonten sowie vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO); bei Ansprechpersonen einer Organisation Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Durchführung der Geschäftsbeziehung.
  • Teilnehmererfassung im Auftrag des Veranstalters: Der Veranstalter bestimmt Zweck, Umfang und Rechtsgrundlage und muss die Teilnehmer vor der Erfassung darüber informieren.
  • Auch bei der Erfassung von Unterschriften muss der Veranstalter eine geeignete Rechtsgrundlage bestimmen. Eine Einwilligung ist nicht pauschal für jede Veranstaltung die richtige Grundlage.
  • Versand von E-Mails zur Kontoverifizierung und Passwortzurücksetzung (Art. 6 Abs. 1 lit. b DSGVO)
  • Sicherstellung der Systemsicherheit und Missbrauchsprävention (Art. 6 Abs. 1 lit. f DSGVO)
  • Bearbeitung allgemeiner Kontaktanfragen und erforderliche Sicherheitsprotokollierung (Art. 6 Abs. 1 lit. f DSGVO); berechtigte Interessen sind die Beantwortung von Anfragen und der Schutz vor Missbrauch. Gesetzlich erforderliche Verarbeitung erfolgt nach Art. 6 Abs. 1 lit. c DSGVO.

4. Verschlüsselung und Datensicherheit

Wir setzen umfangreiche technische Maßnahmen zum Schutz Ihrer Daten ein:

  • Alle personenbezogenen Teilnehmer:innen-Daten (Namen, E-Mail-Adressen, Unterschriften) werden mit AES-256-GCM verschlüsselt gespeichert.
  • Passwörter werden mit dem Argon2-Algorithmus gehasht und sind nicht im Klartext wiederherstellbar.
  • Check-in-Daten enthalten Hashwerte von IP-Adresse und Geräte-Fingerabdruck. Das ist eine Pseudonymisierung, keine Anonymisierung. Für die technische Übertragung wird die IP-Adresse verarbeitet; die konfigurierten Webserver-Zugriffsprotokolle kürzen IP-Adressen.

5. Aufbewahrungsfristen

Für Teilnehmerdaten können Veranstalter eine Aufbewahrungsfrist zwischen 1 und 3.650 Tagen festlegen; die Voreinstellung beträgt 365 Tage. Die Frist muss zum jeweiligen Zweck passen. Die Löschfunktion entfernt abgelaufene Datensätze einschließlich zugehöriger Unterschriften aus dem aktiven System. Kontodaten werden für die Vertragsabwicklung gespeichert. Kontaktanfragen werden gespeichert, solange dies zur Bearbeitung und gegebenenfalls zur Wahrung von Rechtsansprüchen erforderlich ist. Gesetzliche Aufbewahrungspflichten bleiben unberührt. Technische Protokolle werden nur so lange aufbewahrt, wie sie für Betrieb, Fehleranalyse und Missbrauchsabwehr benötigt werden.

6. Weitergabe an Dritte

Die Anwendung wird bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, am Serverstandort Nürnberg (Deutschland) betrieben. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung.

  • Brevo: Versand von System-E-Mails, insbesondere zur Verifizierung und Passwortzurücksetzung. Dabei werden Empfängeradresse, gegebenenfalls Name, Nachrichteninhalt einschließlich erforderlicher Bestätigungslinks sowie Versand- und Zustelldaten verarbeitet. Die Nutzung dieser E-Mails dient nicht dem Newsletterversand.
  • Unterschriften werden vor der Ablage im Objektspeicher verschlüsselt. Zugriff auf Teilnehmerdaten erhalten im Rahmen ihrer Berechtigungen der jeweilige Veranstalter und die zur technischen Bereitstellung eingesetzten Dienstleister. Behörden oder andere Stellen erhalten Daten, soweit eine gesetzliche Verpflichtung besteht.

7. Cookies

Wir verwenden technisch notwendige Cookies: accessToken für die Anmeldung (bis zu 15 Minuten), refreshToken zur Erneuerung der Sitzung (bis zu 7 Tage) und NEXT_LOCALE für die Spracheinstellung (bis zu einem Jahr). Der Cookiehinweis speichert Ihre Bestätigung unter signatr.cookie-notice.v1 im Local Storage für bis zu 180 Tage; nach Ablauf wird der Hinweis beim nächsten Besuch erneut angezeigt. Es werden keine Analyse- oder Werbe-Cookies eingesetzt. Die notwendigen Speicherzugriffe beruhen auf § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt zur Bereitstellung angeforderter Funktionen nach Art. 6 Abs. 1 lit. b DSGVO beziehungsweise aufgrund unseres berechtigten Interesses an einer sicheren und nutzbaren Website nach Art. 6 Abs. 1 lit. f DSGVO. Sie können Cookies und lokalen Speicher in Ihrem Browser löschen; dadurch kann eine erneute Anmeldung erforderlich werden.

8. Ihre Rechte als betroffene Person

Unter den jeweiligen gesetzlichen Voraussetzungen stehen Ihnen folgende Rechte zu:

  • Auskunftsrecht (Art. 15 DSGVO): Sie können eine Auskunft über Ihre gespeicherten Daten anfordern.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch nach Art. 21 DSGVO: Gegen Verarbeitungen auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation widersprechen; gegen Direktwerbung jederzeit.
  • Anfragen können Sie per E-Mail an [email protected] richten. Für Veranstaltungsdaten ist der jeweilige Veranstalter Ihr Ansprechpartner; wir unterstützen ihn bei der Bearbeitung.

9. Widerruf der Einwilligung

Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

10. Beschwerderecht

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Wohnort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. Für unser Unternehmen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf, zuständig (www.ldi.nrw.de).

11. Bereitstellung von Daten und automatisierte Entscheidungen

Die für Registrierung, Anmeldung und die Bearbeitung einer Anfrage erforderlichen Daten sind für diese Funktionen notwendig; ohne sie können wir die jeweilige Funktion nicht bereitstellen. Welche Veranstaltungsangaben erforderlich sind, legt der Veranstalter fest. Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO.

Signatr.io
ImpressumDatenschutzAGBLogin
Signatr.io ist ein Produkt der BOS Smart Solutions GmbH, Köln.Fertige Teilnahmelisten für echte Kurse.