Stand: 20. Juli 2026
1. Verantwortlicher
Verantwortlicher für die nachfolgend beschriebenen Verarbeitungen ist:
Kevin Stahl
Am Marienheim 5
97228 Rottendorf
Γερμανία
E-Mail: info@supportthework.com
2. Geltungsbereich und Rollen
Diese πολιτική απορρήτου gilt für die öffentliche ΥποστήριξηTheWork-Website, Registrierung und Kundenkonto, Abrechnung, Υποστήριξη, Ενσωματώσεις sowie die technische Auslieferung eingebetteter Υποστήριξη-Widget.
Websitebetreiber entscheiden selbst, ob sie im Widget Όνομα, Διεύθυνση email oder eine Μήνυμα von Υποστηρικτήςn abfragen und für welchen Zweck sie diese Angaben verwenden. Sie müssen ihre Besucher über die eigene Verarbeitung informieren. Soweit ΥποστήριξηTheWork solche Daten ausschließlich nach Weisung verarbeitet, ist vor der produktiven Χρήση eine erforderliche Vereinbarung zur Auftragsverarbeitung abzuschließen.
Stripe verarbeitet Πληρωμήs- und Λογαριασμόςdaten für eigene Πληρωμήsdienste nach den dort geltenden Απόρρητοinformationen. Die konkrete Rollenverteilung hängt davon ab, ob es um die Tarifzahlung an ΥποστήριξηTheWork oder eine Πληρωμή υποστήριξης im verbundenen Stripe-Λογαριασμός des Websitebetreibers geht.
3. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten insbesondere
- zur Anbahnung und Erfüllung eines Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO,
- zur Erfüllung gesetzlicher Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO,
- zur Wahrung berechtigter Interessen an einem sicheren, stabilen und nachvollziehbaren Betrieb gemäß Art. 6 Abs. 1 lit. f DSGVO sowie
- auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, wenn eine Verarbeitung ausdrücklich als freiwillig und einwilligungsabhängig gekennzeichnet ist.
Die πολιτική απορρήτου wird bei der Registrierung zur Kenntnis genommen. Sie ist keine Einwilligung in Verarbeitungen, die bereits zur Vertragserfüllung oder aufgrund einer gesetzlichen Pflicht erforderlich sind.
4. Hosting und technische Protokolle
Die Anwendung wird bei IONOS SE betrieben.
Elgendorfer Str. 57
56410 Montabaur
Γερμανία Der Anbieter verarbeitet technische Daten als Infrastruktur- beziehungsweise Auftragsverarbeiter, soweit dies für Έτοιμοstellung, Ασφάλεια und Fehleranalyse erforderlich ist.
Beim Aufruf können insbesondere IP-Adresse, Ημερομηνία und Uhrzeit, angeforderte Adresse, HTTP-Κατάσταση, übertragene Datenmenge, Referrer sowie Browser- und Geräteinformationen verarbeitet werden. Die Anwendung protokolliert zusätzlich Request-ID, Methode, Pfad, Κατάσταση und Laufzeit zur Fehleranalyse und Angriffserkennung.
Έωςm Schutz öffentlich zugänglicher Formulare vor automatisiertem Missbrauch werden aus Host und IP-Adresse nicht rückrechenbare Prüfschlüssel gebildet. Sie dienen ausschließlich der zeitlich begrenzten Anzahlkontrolle. Die Begrenzung für die elektronische Widerrufsfunktion arbeitet mit Zeitfenstern von einer beziehungsweise 24 Stunden. Frei eingegebene Διεύθυνση emailn werden nicht als Sperrschlüssel verwendet.
Anwendungsprotokolle werden standardmäßig 30 ημέρεςage aufbewahrt. Abweichende technische Έωςgriffsprotokolle des Hostinganbieters werden nach dessen vertraglich festgelegten Fristen gelöscht.
5. Cookies und Reichweitenmessung
Für Anmeldung, Sitzungsverwaltung, Formularschutz und Ασφάλεια verwendet ΥποστήριξηTheWork technisch notwendige Cookies. Der Έωςgriff auf das Endgerät ist insoweit nach § 25 Abs. 2 Nr. 2 TDDDG erforderlich. Die anschließende Verarbeitung erfolgt je nach Funktion zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO oder auf Grundlage des berechtigten Interesses an einem sicheren und missbrauchsfreien Betrieb gemäß Art. 6 Abs. 1 lit. f DSGVO.
GS_CUSTOMER_SESSION
Dieses Cookie wird nach erfolgreicher Anmeldung gesetzt und hält die Anmeldung im Kundenkonto aufrecht. Es σε εξέλιξη spätestens nach sieben Ημέρεςn ab. Das Cookie ist mit HttpOnly vor dem Auslesen durch JavaScript geschützt, verwendet SameSite=Lax und wird in der Προϊόνionsumgebung ausschließlich über HTTPS übertragen.
globalsystem_admin
Dieses Sitzungs-Cookie kann gesetzt werden, wenn eine serverseitige Sitzung für Formularschutz, Ασφάλειαsprüfungen oder die Administration erforderlich ist, unter anderem bei der elektronischen Widerrufsfunktion. Es wird mit dem Ende der Browsersitzung gelöscht, ist mit HttpOnly vor dem Auslesen durch JavaScript geschützt, verwendet SameSite=Lax und wird in der Προϊόνionsumgebung ausschließlich über HTTPS übertragen.
Google Analytics 4
Wenn du im Einwilligungsbanner „Analytics zulassen“ auswählst, laden wir Google Analytics 4 mit der Mess-ID G-13BW4K46FK. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Auswertung hilft uns zu erkennen, welche Seiten aufgerufen und wie sie genutzt werden. Ohne Έωςstimmung wird der Google-Tag nicht geladen und es werden keine Analysedaten an Google übertragen.
Google Analytics verarbeitet insbesondere Seitenaufrufe und Interaktionen, ungefähre Standortangaben sowie Browser- und Geräteinformationen. Nach Angaben von Google werden IP-Adressen von Nutzern im Europäischen Wirtschaftsraum nur zur Ableitung grober Standortinformationen verwendet und vor der Protokollierung verworfen.
Nach der Έωςstimmung kann Google Analytics die First-Party-Cookies _ga und _ga_13BW4K46FK setzen. Sie dienen der Unterscheidung von Nutzern und der Speicherung des Sitzungsstatus. Google nennt dafür standardmäßig jeweils eine Laufzeit von bis zu zwei Jahren; Browserbeschränkungen oder eine frühere Löschung können die tatsächliche Laufzeit verkürzen.
Rechtsgrundlage sind deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Du kannst sie jederzeit über „Ρυθμίσεις απορρήτου“ mit Wirkung für die Έωςkunft ändern. Weitere Πληροφορίες findest du in der πολιτική απορρήτου von Google.
6. Registrierung, Προφίλ und Vertragsnachweis
Bei Registrierung und Λογαριασμόςverwaltung verarbeiten wir insbesondere Vor- und Επώνυμο, Διεύθυνση email, Κωδικός πρόσβασης-Hash, Αριθμός πελάτη, Γλώσσα, Λογαριασμόςstatus und Zeitpunkte der Λογαριασμόςaktivität. Je nach Χρήση kommen Firma, Αριθμός ΦΠΑ, Τηλέφωνοnummer, Anschrift und eine abweichende Διεύθυνση τιμολόγησης hinzu.
Έωςr Dokumentation der Vertragsgrundlage speichern wir die akzeptierten Versionen von Όροι χρήσης und πολιτική απορρήτου, Γλώσσα, Zeitpunkt sowie IP-Adresse und User-Agent. Die πολιτική απορρήτου wird dabei zur Kenntnis genommen; die Όροι χρήσης werden als Vertragsbedingungen akzeptiert.
Die Verarbeitung erfolgt zur Einrichtung und Durchführung des Χρήσηsvertrags sowie zum Nachweis der vereinbarten Bedingungen.
7. E-Mail-Verifizierung, Wiederherstellung und Adressänderung
Für Verifizierung, Κωδικός πρόσβασης-Reset und Änderung der Login-E-Mail erzeugen wir zufällige Token. Serverseitig werden nur deren Hashes gespeichert. Ein Verifizierungslink ist 24 Stunden, ein Κωδικός πρόσβασης-Reset zwei Stunden und die Bestätigung einer E-Mail-Änderung 24 Stunden gültig.
Έωςsätzlich versenden wir notwendige Ασφάλειαs- und Vertragsnachrichten, etwa zu neuen Anmeldungen, Κωδικός πρόσβασης- oder MFA-Änderungen, Τιμολόγια, Υποστήριξηvorgängen und dem Κατάσταση einer Löschanfrage.
Der Versand erfolgt über IONOS SE.
Elgendorfer Str. 57
56410 Montabaur
Γερμανία Hierfür werden Empfängeradresse, Absender, Θέμα, Μήνυμαeninhalt und technische Versandinformationen übermittelt.
Versandstatus und Fehler können in der Mail-Warteschlange gespeichert werden, bis die Μήνυμα verarbeitet und eine für Betrieb oder Nachweis erforderliche Aufbewahrung beendet ist.
8. Anmeldung, Sitzungen und Mehrfaktor-Authentifizierung
Bei einer Anmeldung speichern wir einen Hash des Sitzungstokens, IP-Adresse, User-Agent, letzte Χρήση, Ablaufzeit und gegebenenfalls eine vom Nutzer vergebene Gerätebezeichnung. Die reguläre Sitzung σε εξέλιξη spätestens nach sieben Ημέρεςn ab und kann im Περιοχή πελατών widerrufen werden.
Bei aktivierter Mehrfaktor-Authentifizierung verarbeiten wir ein verschlüsseltes TOTP-Geheimnis oder zeitlich begrenzte Hashes von E-Mail-Codes sowie Hashes der Recovery-Codes. MFA-Challenges sind regelmäßig fünf Minuten, eine δεν έχει ολοκληρωθεί ακόμηe Einrichtung zehn Minuten gültig.
Ασφάλειαsereignisse werden protokolliert, um Λογαριασμόςänderungen nachvollziehen, Missbrauch untersuchen und den Λογαριασμόςinhaber informieren zu können.
9. Teamzugänge
Wenn ein Λογαριασμόςinhaber Teammitglieder einlädt, verarbeiten wir Όνομαn, Διεύθυνση email, Rolle, Berechtigungen, einladendes Λογαριασμός und einen Hash des Einladungstokens. Einladungen sind 72 Stunden gültig. Der Λογαριασμόςinhaber entscheidet über Einladungen und Rechte seiner Mitglieder.
10. Tarifzahlung, Abonnement und Τιμολόγια
Für kostenpflichtige ΥποστήριξηTheWork-Προγράμματα verarbeiten wir Tarif, Preis, Abrechnungsintervall, Κατάσταση, Laufzeit, Καταγγελίαsstatus, Διεύθυνση τιμολόγησης, Τιμολόγια, Πληρωμές, Erstattungen, Mahnstatus und technische Stripe-Αναφοράen. Je nach Stripe-Rückmeldung können Kartenmarke, letzte vier Stellen und Ablaufdatum angezeigt werden; vollständige Kartendaten erhält ΥποστήριξηTheWork nicht.
Vor dem ersten kostenpflichtigen Checkout dokumentieren wir bei Verbraucherverträgen den ausdrücklichen Wunsch, bereits während der Widerrufsfrist mit der Leistung zu beginnen. Der Nachweis enthält Kunden- und Site-Έωςordnung, gewählten Katalogpreis, Checkout-Αναφορά, Version und Wortlaut der Erklärung samt Prüfsumme, Eingangszeit in UTC, IP-Adresse und User-Agent. Diese Angaben dienen der Vertragsdurchführung sowie dem Nachweis des erklärten Leistungsbeginns und eines gegebenenfalls gesetzlich geschuldeten Wertersatzes.
Die Tarifzahlung wird über Stripe abgewickelt. Weitere Πληροφορίες zur Verarbeitung durch Stripe stehen in der Stripe-πολιτική απορρήτου.
Abrechnungs- und Στοιχεία τιμολόγησης werden für die Vertragsdauer und anschließend im Rahmen gesetzlicher handels- und steuerrechtlicher Aufbewahrungspflichten gespeichert.
11. Elektronische Widerrufsfunktion
Über die öffentlich zugängliche Widerrufsfunktion verarbeiten wir den Όνομαn, die Vertrags- oder Abonnement-Αναφορά und die Διεύθυνση email des Erklärenden. Έωςsätzlich speichern wir den Περιεχόμενο der übermittelten Widerrufserklärung, Ημερομηνία und Uhrzeit des Eingangs in UTC, den Bearbeitungsstatus und den Κατάσταση der Επιβεβαίωση παραλαβής.
Die Angaben werden verwendet, um die Widerrufserklärung entgegenzunehmen, ihre fristgerechte Übermittlung nachvollziehen zu können, den Vorgang zu bearbeiten und die Επιβεβαίωση παραλαβής per E-Mail zu versenden. Eine automatische Prüfung, ob die angegebene Αναφορά besteht oder ob die rechtlichen Voraussetzungen eines Widerrufs erfüllt sind, findet im öffentlichen Formular nicht statt.
Widerrufsvorgänge und Versandnachweise werden so lange gespeichert, wie sie zur Vertragsabwicklung, zur Erfüllung gesetzlicher Nachweispflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind. Bestehen keine Aufbewahrungs- oder Nachweisgründe mehr, werden die personenbezogenen Angaben gelöscht oder anonymisiert.
12. Öffentliche Vertragskündigung
Über die ohne Anmeldung zugängliche Καταγγελίαsfunktion verarbeiten wir Αναφορά σύμβασης, συνδρομής ή τιμολογίου, die zum Vertrag angegebene Διεύθυνση email, Είδος καταγγελίας, gewünschten Beendigungszeitpunkt und bei einer außerordentlichen Καταγγελία die Αιτιολόγηση. Für den Bestätigungsschritt wird ein zufälliger, nur gehasht gespeicherter Nachweis mit kurzer Gültigkeit erzeugt.
Nach dem eindeutigen Absenden speichern wir die vollständige Καταγγελίαserklärung, eine nicht erratbare Αριθμός υπόθεσης, Ημερομηνία und Uhrzeit des Eingangs in UTC, Bearbeitungs- und Bestätigungsstatus sowie technische Versandreferenzen. Die Website gibt nicht aus, ob Αναφορά und Διεύθυνση email einem Vertrag zugeordnet wurden. Die vollständige Επιβεβαίωση παραλαβής kann unmittelbar als Κείμενοdatei gespeichert und zusätzlich per E-Mail versandt werden.
Καταγγελίαserklärungen und Versandnachweise werden so lange gespeichert, wie dies zur Vertragsbeendigung, zur Erfüllung gesetzlicher Nachweispflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Danach werden nicht mehr benötigte personenbezogene Angaben gelöscht oder anonymisiert. Abgelaufene, nicht bestätigte Zwischenschritte werden technisch bereinigt.
13. Stripe Connect und Πληρωμές υποστήριξης
Verbindet ein Websitebetreiber sein Stripe-Λογαριασμός, verarbeiten wir insbesondere Stripe-Account-ID, Verbindungs- und Auszahlungsstatus, technische OAuth-Πληροφορίες und Fehlermeldungen. Ein temporärer OAuth-Έωςstand σε εξέλιξη nach zehn Minuten ab.
Beim Start einer Πληρωμή υποστήριξης werden Ποσό, Währung, Widget- und Kundenreferenz sowie – nur falls im Widget aktiviert und eingegeben – Όνομα, Διεύθυνση email und Μήνυμα verarbeitet. Eine Διεύθυνση email kann zur Vorausfüllung an Stripe Checkout übermittelt werden.
ΥποστήριξηTheWork speichert technische Checkout-, Payment- und Συμβάν-Αναφοράen, Πληρωμήsstatus, Ποσά, Zeitpunkte sowie Πληροφορίες zu Erstattungen und Streitfällen. Die eigentlichen Πληρωμήsdaten verarbeitet Stripe im verbundenen Λογαριασμός des Websitebetreibers.
14. Widget, Domainprüfung und Στατιστικά
Im Πίνακας ελέγχου speichern wir Widget-Διαμόρφωση, öffentlichen Key, Κατάσταση, freigegebene Domains, DNS-Prüfstatus und Installationszeitpunkte.
Beim Laden eines Widget leitet ΥποστήριξηTheWork aus Referrer oder Origin den Herkunftshost ab und vergleicht ihn mit den erlaubten Domains. Ist keine zulässige Herkunft erkennbar, wird die Διαμόρφωση nicht ausgeliefert.
Für die Προϊόνstatistik werden geladene Widget, erstmalige Öffnungen und checkouts που ξεκίνησαν als Ημέρεςszähler je Widget gespeichert. Dabei werden keine IP-Adresse, kein User-Agent und keine vollständige Referrer-URL in der Στατιστικά abgelegt.
Έωςr Vermeidung von Mehrfachzählungen wird ein zufälliges Ereignistoken erzeugt. Serverseitig werden nur dessen Hash, der normalisierte Herkunftshost und gezählte Ereignisse für 30 Minuten vorgehalten. Aggregierte Ημέρεςswerte bleiben gespeichert, bis das zugehörige Widget oder Λογαριασμός nach Maßgabe der geltenden Aufbewahrungsregeln gelöscht wird.
15. Υποστήριξηtickets, API und Webhooks
Bei Υποστήριξηanfragen verarbeiten wir Θέμα, Μήνυμαen, Absender, Anhänge, Κατάσταση, Verlauf und gegebenenfalls interne Bearbeitungsnotizen. Έωςgriff erhalten der anfragende Kunde, berechtigte Teammitglieder und zuständige Υποστήριξηmitarbeiter.
Bei API-Keys speichern wir Bezeichnung, Berechtigungsumfang, Πρόθεμα, Hash, letzte Χρήση und Widerrufsstatus. Der vollständige Key wird nur einmal bei der Erstellung angezeigt.
Für Kunden-Webhooks verarbeiten wir Προορισμός-URL, Ereignisauswahl, verschlüsseltes Secret, Έωςstellzeitpunkt, Κατάσταση, Απάντησηcode und Fehlermeldungen. Περιεχόμενοsdaten werden an das vom Kunden bestimmte Προορισμόςsystem übertragen. Der Kunde ist für dessen Απόρρητο und Ασφάλεια verantwortlich.
16. Datenexport, Löschanfrage und Vertragsende
Der im Kundenkonto verfügbare JSON-Export stellt ausgewählte Λογαριασμός-, Vertrags- und Προϊόνdaten bereit. Er ersetzt nicht zwingend eine vollständige Auskunft nach Art. 15 DSGVO. Eine umfassende Auskunft kann über die unten angegebene Επικοινωνίαadresse verlangt werden.
Eine Λογαριασμόςlöschung wird als überprüfbare Anfrage entgegengenommen. Ein laufendes Abonnement muss getrennt gekündigt werden. Bei der Bearbeitung werden Daten gelöscht oder anonymisiert, soweit sie nicht noch für Vertragsabwicklung, Rechtsverteidigung, Missbrauchsprävention oder gesetzliche Aufbewahrungspflichten erforderlich sind.
Backups werden nach dem betrieblichen Sicherungskonzept grundsätzlich 30 ημέρεςage vorgehalten. Gelöschte Daten können bis zum Ablauf dieses Zyklus in zugriffsbeschränkten Sicherungen verbleiben und werden nicht für andere Zwecke wiederhergestellt.
17. Empfänger und Drittlandübermittlungen
Empfänger personenbezogener Daten können Hosting-, E-Mail-, Πληρωμήs-, Υποστήριξη-, Monitoring-, Analytics- und Backup-Dienstleister sein, soweit sie für den jeweiligen Zweck benötigt werden. Außerdem erhalten vom Kunden berechtigte Teammitglieder und vom Kunden konfigurierte Webhook-Προορισμόςsysteme Έωςgriff auf die jeweils freigegebenen Daten.
Stripe, Google und einzelne Unterauftragnehmer können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Πληροφορίες zu beteiligten Gesellschaften, Garantien und Übermittlungsmechanismen stellen die Anbieter in ihren Απόρρητοinformationen bereit. Weitere Drittlandübermittlungen erfolgen nur, wenn die gesetzlichen Voraussetzungen erfüllt sind.
18. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck, die Vertragsdurchführung, Systemsicherheit oder gesetzliche Nachweise benötigt werden. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Rechtsverteidigungsinteressen entgegenstehen.
Konkrete kurze Gültigkeiten sind in den jeweiligen Abschnitten genannt. Bei Υποστήριξηtickets, Webhook-Αρχείο καταγραφής παραδόσεωνen, Ασφάλειαsereignissen, Πληρωμές υποστήριξης und widerrufenen API-Keys richtet sich die weitere Speicherdauer danach, ob der Vorgang noch bearbeitet wird oder die Daten für Vertragsnachweis, Fehleranalyse, Missbrauchsprävention beziehungsweise Rechtsverteidigung erforderlich sind. Entfällt der Zweck und besteht keine Aufbewahrungspflicht, werden die Daten gelöscht oder anonymisiert.
19. Pflicht zur Έτοιμοstellung
Ohne die als Υποχρεωτικό πεδίοer gekennzeichneten Λογαριασμός-, Vertrags- und Abrechnungsdaten kann ΥποστήριξηTheWork das Kundenkonto oder einen kostenpflichtigen Tarif nicht bereitstellen. Προαιρετικόe Υποστηρικτής-Πεδία können vom Websitebetreiber deaktiviert werden. Eine Nichtbereitstellung freiwilliger Angaben hat keine Auswirkung auf andere Λειτουργίες.
20. Automatisierte Entscheidungen
ΥποστήριξηTheWork trifft derzeit keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung. Stripe kann im Rahmen eigener Ασφάλειαs- und Πληρωμήsprüfungen automatisierte Verfahren einsetzen; hierzu informiert Stripe eigenständig.
21. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Έωςkunft widerrufen werden.
Αιτήματα können an info@supportthework.com gerichtet werden. Έωςr Vermeidung einer unbefugten Herausgabe kann ein geeigneter Identitätsnachweis erforderlich sein.
Außerdem besteht das Recht, sich bei einer Απόρρητοaufsichtsbehörde zu beschweren, insbesondere bei der Behörde am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Πόλη des vermuteten Verstoßes.
22. Änderungen dieser πολιτική απορρήτου
Wir aktualisieren diese Erklärung, wenn sich Datenflüsse, Dienstleister oder Rechtslage ändern. Die jeweils aktuelle Fassung wird mit ihrem Stand auf dieser Seite veröffentlicht. Über wesentliche Änderungen für registrierte Kunden informieren wir zusätzlich in geeigneter Form.